Integer underflow in regcomp.c in Perl before 5.20, as used in Apple OS X before 10.10.5 and other products, allows context-dependent attackers to execute arbitrary code or cause a denial of service (application crash) via a long digit string associated with an invalid backreference within a regular expression.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Apache | — | Upgrade macOS to the latest versionApply OS X security update 2015-006 | Aug 28, 2015 | Aug 16, 2015 |
| Apple Osx Perl | — | Upgrade macOS to the latest version | Mar 29, 2016 | Aug 16, 2015 |
| Debian | — | Upgrade perl | Jul 30, 2024 | Aug 16, 2015 |
| Gentoo Linux | — | Upgrade dev-lang/perl. | Oct 30, 2017 | Aug 16, 2015 |
| Huawei Euleros 2_0_sp2 | — | Upgrade perl-libsUpgrade perl-coreUpgrade perlUpgrade perl-develUpgrade perl-macros | Dec 4, 2019 | Aug 16, 2015 |
| Huawei Euleros 2_0_sp3 | — | Upgrade perl-libsUpgrade perlUpgrade perl-coreUpgrade perl-develUpgrade perl-macros | Dec 18, 2019 | Aug 16, 2015 |
| Huawei Euleros 2_0_sp5 | — | Upgrade perl-develUpgrade perl-libsUpgrade perl-coreUpgrade perlUpgrade perl-macros | Nov 19, 2019 | Aug 16, 2015 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jan 23, 2015 |
| Ubuntu | — | Upgrade perl | Mar 2, 2016 | Aug 16, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub