漏洞信息详情
Facebook HHVM 资源管理错误漏洞
漏洞简介
Facebook HHVM(又名HipHop Virtual Machine)是美国Facebook公司的一款能够显著提高PHP加载动态页面性能的虚拟机。
HHVM 存在安全漏洞,该漏洞源于具有动态属性的对象进行反序列化导致先前存储的引用失效。以下产品及版本受到影响:HHVM prior to v4.32.3, between versions 4.33.0 and 4.56.0, 4.57.0, 4.58.0, 4.58.1, 4.59.0, 4.60.0, 4.61.0, 4.62.0。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/facebook/hhvm/commit/c1c4bb0cf9e076aafaf4ff3515556ef9faf906f3
参考网址
来源:MISC
链接:https://github.com/facebook/hhvm/commit/c1c4bb0cf9e076aafaf4ff3515556ef9faf906f3
来源:CONFIRM
链接:https://hhvm.com/blog/2020/06/30/security-update.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-1900
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...