<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Переполнение буфера в Perl, связанное с обработкой символов</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136592.html</link>
    <description>Опубликованы корректирующие обновления интерпретатора Perl 5.40.2  и 5.38.4, в которых устранена уязвимость (CVE-2024-56406), приводящая к переполнению буфера при транслитерации специально оформленных не-ASCII символов при помощи оператора &quot;tr/../../&quot;. Не исключается возможность эксплуатации уязвимости для организации выполнения своего кода в системе. Проблема проявляется в релизах Perl, начиная с 2021 года и затрагивает стабильные ветки  Perl 5.34, 5.36, 5.38 и 5.40.  Проследить за устранением уязвимости в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Fedora, Arch, FreeBSD. Дистрибутивы на основе RHEL 9, SUSE 15 и openSUSE Leap 15.6 уязвимости не подвержены, так как включают версии Perl 5.32 и 5.26...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63068&lt;br&gt;</description>

<item>
    <title>Переполнение буфера в Perl, связанное с обработкой символов (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136592.html#119</link>
    <pubDate>Fri, 18 Apr 2025 13:41:31 GMT</pubDate>
    <description>вот патч https://bugs.gentoo.org/show_bug.cgi?id=CVE-2024-56406#c1&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в Perl, связанное с обработкой символов (randomize)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136592.html#118</link>
    <pubDate>Wed, 16 Apr 2025 14:26:27 GMT</pubDate>
    <description>От рута запускаешь все Perl-скрипты? Патча Бармина на вас нет!&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в Perl, связанное с обработкой символов (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136592.html#117</link>
    <pubDate>Wed, 16 Apr 2025 10:37:29 GMT</pubDate>
    <description>в генте воспроизводится и ебилдов еще нет((&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в Perl, связанное с обработкой символов (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136592.html#116</link>
    <pubDate>Wed, 16 Apr 2025 05:13:44 GMT</pubDate>
    <description>&amp;gt; Намерения программиста должны выражаться ясно, без пространных отвлечений на &quot;эту переменную мы заимствуем, а эту...&quot;.&lt;br&gt;&lt;br&gt;Анрил. Это было основным посылом ООП, мол, насоздавай объектов, моделирующих проблему, и потом в терминах проблемы пиши программу. Выражаясь ясно и без пространных отвлечений.&lt;br&gt;&lt;br&gt;Это никогда не работало, но люди не сразу поняли почему, а дело в том, что задача программиста взять задачу выраженную в терминах проблемной области, переформулировать её в терминах CPU, и потом решить её, рассуждая о ней в терминах CPU.&lt;br&gt;&lt;br&gt;Между проблемной областью и CPU семантическая пропасть, и через неё надо построить мост, который позволит выраженное в терминах проблемы переводить в термины CPU. Каждый программист строит этот мост со стороны проблемной области, но развитие языков программирования строит мост с другой стороны навстречу.&lt;br&gt;&lt;br&gt;И где-то над этой пропастью есть место, где программисту _приходится_ думать о том, какое значение он заимствует, а какое забирает вместе с лайфтаймом. Эти мысли я думать н</description>
</item>

<item>
    <title>Переполнение буфера в Perl, связанное с обработкой символов (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136592.html#113</link>
    <pubDate>Tue, 15 Apr 2025 14:37:27 GMT</pubDate>
    <description>На нём невероятно трудно писать что-то большое по объёму&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в Perl, связанное с обработкой символов (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136592.html#111</link>
    <pubDate>Tue, 15 Apr 2025 10:34:58 GMT</pubDate>
    <description>Значит, так поддерживает. Питон, перл, тикль, добавили юникод все в 1 год, что с того?&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в Perl, связанное с обработкой символов (Анониматор)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136592.html#110</link>
    <pubDate>Tue, 15 Apr 2025 09:53:29 GMT</pubDate>
    <description>в арч тоже сейчас завезли&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в Perl, связанное с обработкой символов (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136592.html#109</link>
    <pubDate>Tue, 15 Apr 2025 08:43:38 GMT</pubDate>
    <description>5 лет назад был 2020 год и не 1990 год, ты что-то путаешь.&lt;br&gt;</description>
</item>

<item>
    <title>Переполнение буфера в Perl, связанное с обработкой символов (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/136592.html#108</link>
    <pubDate>Tue, 15 Apr 2025 08:01:17 GMT</pubDate>
    <description>Сам перл поддерживает юникод очень и очень давно, возможно раньше, чем многие &quot;прогрессивные&quot; человеки в школу пошли. Другой вопрос - не все модули какого нить спана его нормально поддерживают. &lt;br&gt;</description>
</item>

</channel>
</rss>
