SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP wordwrap() : Vulnérabilité de Dépassement de Tampon
25/04/2006 11H34 Référence Secunia : SA19803
Risque : Relativement faible. Niveau 2 sur 5. Impact : Accès au système Lieu : A distance
Solutions :
Non corrigée
Produit :
PHP 4.3.x
PHP 4.4.x
PHP 5.0.x
PHP 5.1.x
Description :
Leon Juranic a découvert une vulnérabilité dans PHP, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limites dans la fonction PHP "wordwrap()". Cela pourrait être exploité pour causer un "heap overflow" via des chaînes excessivement longues passées à la fonction.
La vulnérabilité a été confirmée en version 5.1.2 et également rapportée en version 4.4.2. Les autres versions pourraient également être affectées.
Solutions :
S'assurer que les scripts PHP n'appellent pas la fonction PHP "wordwrap()" avec une entrée provenant de sources non fiables.