Popis
V PHP byly nalezeny více závažných chyb zabezpečení před 5.6.28 a PHP 7.x před 7.0.13. Škodlivé uživatele mohou tuto chybu zabezpečení zneužít a způsobit odmítnutí služby. Jsou také možné další neurčené dopady.
Níže je uveden kompletní seznam chyb zabezpečení:
- NULL ukazatel dereference v ext / wddx / wddx.c lze vzdáleně využít pomocí speciálně vytvořených dat v dokumentu XML wddxPacket, který způsobí odmítnutí služby;
- Chyba zabezpečení spotřeby stacků v grafické knihovně GD (libgd) může být vzdáleně využívána prostřednictvím speciálně navrženého volání imagefilltoborder, který způsobuje použití hodnoty záporné barvy, která způsobuje odmítnutí služby;
- Celočíselná chyba signatur v grafické knihovně GD (libgd) může být vzdáleně využívána prostřednictvím speciálně vytvořeného volání imagecreatefrom vyzvánění, které způsobí odmítnutí služby.
Technické údaje
Chyba zabezpečení (2) se vyskytuje v funkci gdImageFillToBorder v souboru gd.c z grafické knihovny GD.
Chyba zabezpečení (3) se vyskytuje v dynamickéGetbuf funkci v gd_io_dp.c z grafické knihovny GD.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!