PHP SPL组件释放后重用漏洞

漏洞信息详情

PHP SPL组件释放后重用漏洞

漏洞简介

PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。SPL(Standard PHP Library,PHP标准库)是其中的一个用于解决典型问题(standard problems)的接口与类的集合组件。

PHP 5.5.14及之前版本的SPL组件中的ext/spl/spl_dllist.c文件存在释放后重用漏洞。攻击者可通过调用特制的迭代器利用该漏洞造成拒绝服务或产生其他影响。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://bugs.php.net/bug.php?id=67538

参考网址

来源:bugs.php.net

链接:https://bugs.php.net/bug.php?id=67538

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享