Descrição
Múltiplas vulnerabilidades sérias foram encontradas no PHP antes de 5.6.28 e PHP 7.x antes de 7.0.13. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar uma negação de serviço. Outros impactos não especificados também são possíveis.
Abaixo está uma lista completa de vulnerabilidades:
- A remoção de referência do ponteiro NULL no ext / wddx / wddx.c pode ser explorada remotamente por meio de dados especialmente projetados em um documento XML wddxPacket para causar uma negação de serviço;
- A vulnerabilidade de consumo de pilha na biblioteca gráfica GD (libgd) pode ser explorada remotamente através de uma chamada imagefilltoborder especialmente projetada que força o uso de um valor de cor negativo para causar uma negação de serviço;
- O erro de sinalização de número inteiro na Biblioteca de Gráficos GD (libgd) pode ser explorado remotamente através de uma chamada imagecreatefromstring especialmente projetada para causar uma negação de serviço.
Detalhes técnicos
Vulnerabilidade (2) ocorre na função gdImageFillToBorder no arquivo gd.c da GD Graphics Library.
Vulnerabilidade (3) ocorre na função dynamicGetbuf em gd_io_dp.c da GD Graphics Library.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!