SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP _ecalloc : Dépassement d'Entier
05/10/2006 20H29 Référence Secunia : SA22280
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS, Accès au système Lieu : A distance Solutions : Solution de l'éditeur
Produit :
PHP 5.1.x
Référence CVE :
CVE-2006-4812
Description :
Une vulnérabilité a été rapportée dans PHP, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) ou potentiellement compromettre un système vulnérable.
La vulnérabilité est causée du fait d'un dépassement de capacité de type "integer overflow" dans la fonction "_ecalloc". Cela pourrait être exploité pour exécuter des commandes arbitraires via des requêtes spécialement conçues si un PHP alloue memory basée sur attacker supplied data.
Solutions :
La vulnérabilité a été corrigée dans le CVS:
http://cvs.php.net/viewvc.cgi/ZendEngine2/zend_alloc.c?r1=1.161&r2=1.162