漏洞信息详情
PHP Mysqlnd扩展php_mysqlnd_read_error_from_line函数缓冲区溢出漏洞
漏洞简介
PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。
PHP 5.3至5.3.2版本中的Mysqlnd扩展中的php_mysqlnd_read_error_from_line函数不能正确计算出缓冲区长度。攻击者可以借助特制的引起使用负长度值的输入触发基于堆的缓冲区溢出。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://svn.php.net/viewvc?view=revision&revision=298703
参考网址
来源: svn.php.net
链接:http://svn.php.net/viewvc?view=revision&revision=298703
来源: svn.php.net
链接:http://svn.php.net/viewvc/php/php-src/branches/PHP_5_3/NEWS?r1=298701&r2=298703&pathrev=298703
来源: MISC
链接:http://php-security.org/2010/05/31/mops-2010-058-php-php_mysqlnd_read_error_from_line-buffer-overflow-vulnerability/index.html
受影响实体
- Php Php:5.3.2<!--2000-1-1-->
- Php Php:5.3.1<!--2000-1-1-->
- Php Php:5.3.0<!--2000-1-1-->
补丁
- mysqlnd_wireprotocol<!---->
- NEWS<!---->
- mysqlnd_wireprotocol(1)<!---->
还没有评论,来说两句吧...