SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
php wordwrap() heap overflow
21/01/2007 00H58 Référence Secunia :
SA7792
Date de publication :
2002-12-30
Risque :
Moyennement Critique. Niveau 3 sur 5. Impact :
Accès au système
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
PHP 4.2.x
PHP 4.3.x
Description :
php contient une faille dans la fonction wordwrap(). Cela permet à des utilisateurs malicieux de créer une entrée malicieuse qui peut faire déborder le buffer et sur-écrire le tas. Cela peut potentiellement être exploité à exécuter des commandes arbitraires comme le serveur web.
Ceci a été confirmé en versions plus haut 4.1.2 supérieur ou égal à 4.3.0RC2
Solutions :
Ceci a été corrigé dans 4.3.0
Vulnérabilité découverte par :
David F. Skoll
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.