Vulnerability CVE-2011-2728: Information

Description

The bsd_glob function in the File::Glob module for Perl before 5.14.2 allows context-dependent attackers to cause a denial of service (crash) via a glob expression with the GLOB_ALTDIRFUNC flag, which triggers an uninitialized pointer dereference.

Severity: MEDIUM (4.3)

Published: Dec. 21, 2012
Modified: Jan. 29, 2013

References to Advisories, Solutions, and Tools

    1. Configuration 1

      cpe:2.3:a:perl:perl:2.10.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.10.3:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.8.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.6.4:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.6.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.3.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.11.3:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.15.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.17.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.8.4:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.44:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.8.7:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.0:rc1:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.13.10:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.11.6:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.0:rc4:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.7.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.11.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.8.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.11.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.8.9:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.42:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.4.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.8.5:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.10.7:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.11.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.16.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.6.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.0:rc3:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.6.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.18.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.1:rc1:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.13.8:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.11.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.13.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.20:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.10.6:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.21:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.14.0:rc2:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.3:rc3:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.13.5:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.13.3:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.9.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.17.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.01:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.13.6:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.1.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.41:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.47:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.11.5:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.10.0:rc2:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.11.4:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.13.11:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.22:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.2.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.5.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.8.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.8.10:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.2.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.11.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.8.5:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.13.7:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.7.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.10.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.10:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.13.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.10.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.1.3:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.3:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.1:rc2:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.7.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.0:rc2:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.11.7:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.8.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.13.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.14.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.45:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.8.6:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.3:rc1:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.11.5:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.6.3:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.6.6:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.6.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:*:*:*:*:*:*:*:*
      End including
      5.14.1

      cpe:2.3:a:perl:perl:1.32:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.16.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.9.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.14.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.49:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.8.4:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.11.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.12.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.9.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.10.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.6.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.43:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.8.7:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.1.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.8.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.14.0:rc1:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.8.8:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.11.3:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.9.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.13.4:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.14.0:rc3:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.40:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.15.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.10.5:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.10.1:rc1:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.17.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.11.4:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.46:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.10.4:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.13.9:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.1.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.5.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.3:rc2:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.8.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.11.8:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.2:rc1:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.0:rc0:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.31:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.8.3:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.0:rc5:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.6.5:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.0.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.8.6:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.00:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.8.3:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.10.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.8.8:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.2.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.13.2:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.10.0:rc1:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.14.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:1.48:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.12.1:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:2.18.0:*:*:*:*:*:*:*

      cpe:2.3:a:perl:perl:5.10.1:rc2:*:*:*:*:*:*