安全:PHP Wordwrap()函数缓冲区溢出可能导致远程用户使服务器崩溃
发布者:w4z004于2002/12/31 9:41:00 8500阅读在:http://www.securitytracker.com/alerts/2002/Dec/1005863.html
安全追踪警报ID:1005863
CVE参考:GENERIC-MAP-NOMATCH (链接至外部网站)
日期:2002年12月27日
影响:通过网络拒绝服务、通过网络执行任意代码、通过网络用户访问
有可用修复:是 供应商确认:是
版本:4.1.2之后,4.3.0之前
描述:在PHP中报告了一个缓冲区溢出漏洞。远程用户可能导致网络服务崩溃或可能执行任意代码。
据报道,远程用户可以向使用wordwrap()函数的应用程序提供特别定制的输入,以触发溢出并覆盖堆。根据报告,执行任意代码可能困难,但可能实现。影响:远程用户可能导致网络服务崩溃。远程用户可能潜在地能够在系统上执行任意代码。解决方案:供应商已发布修正版本(4.3.0),可在以下链接下载:https://php.ac.cn/downloads.php 供应商网站:bugs.php.net/bug.php?id=20927(链接至外部网站)原因:边界错误 基础操作系统:Linux(任何),UNIX(任何),Windows(任何)报告者:"David F. Skoll"wine