Description :
Ivan Fratric a rapporté une vulnérabilité dans PHP, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'un dépassement de capacité de type "integer overflow" dans la fonction "readwbmp()" dans ext/gd/libgd/wbmp.c. Cela pourrait être exploité pour par ex. causer un DoS en poussant un script PHP à charger une image wbmp spécialement conçue.
La vulnérabilité est rapportée en version 5.2.1. Les autres versions pourraient également être affectées.
Solutions :
Corrigé dans le CVS.
http://cvs.php.net/viewvc.cgi/php-src/ext/gd/libgd/wbmp.c?view=log
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.