PHP exif_process_IFD_TAG函数整数溢出漏洞

漏洞信息详情

PHP exif_process_IFD_TAG函数整数溢出漏洞

漏洞简介

基于32位平台PHP 5.4.0beta2版本exif插件中exif.c的exif_process_IFD_TAG函数中存在整数溢出漏洞。远程攻击者可以借助特制的JPEG文件EXIF头的offset_val值读取任意内存位置的内容或者导致拒绝服务。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

https://bugs.php.net/bug.php?id=60150

参考网址

来源: bugs.php.net

链接:https://bugs.php.net/bug.php?id=60150

来源:NSFOCUS
名称:18273
链接:http://www.nsfocus.net/vulndb/18273

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享