漏洞信息详情
Facebook HHVM 缓冲区错误漏洞
漏洞简介
Facebook HHVM(又名HipHop Virtual Machine)是美国Facebook公司的一款能够显著提高PHP加载动态页面性能的虚拟机。
Facebook HHVM 3.30及之前版本和3.27.4及之前版本中的‘Memcache::getextendedstats’函数存在栈越界读取漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://hhvm.com/blog/2018/12/18/hhvm-3.30.1.html
参考网址
来源:MISC
链接:https://hhvm.com/blog/2018/12/18/hhvm-3.30.1.html
来源:MISC
链接:https://github.com/facebook/hhvm/commit/4bff3bfbe90d10451e4638c2118d1ad1117bb3e3
受影响实体
- Facebook Hhvm:3.27.4<!--2000-1-1-->
- Facebook Hhvm:3.30<!--2000-1-1-->
补丁
- Facebook HHVM 缓冲区错误漏洞的修复措施<!--2019-1-2-->
还没有评论,来说两句吧...