中国站

PHP多个缓冲区溢出漏洞

CNNVD-ID编号 CNNVD-201006-073 CVE编号 CVE-2010-2191
发布时间 2010-06-09 更新时间 2010-06-13
漏洞类型 缓冲区溢出 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 php

漏洞介绍

PHP是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到HTML中。

PHP的(1) parse_str,(2)preg_match,(3) unpack,和(4)pack函数;(5)ZEND_FETCH_RW,(6)ZEND_CONCAT,和(7)ZEND_ASSIGN_CONCAT操作码;以及(8)ArrayObject::uasort方法存在漏洞,攻击者可引发内部函数或处理程序的用户空间被破坏,从而获取敏感信息(内存内容),或触发内存破坏。

漏洞补丁

目前暂无PHP多个缓冲区溢出漏洞的补丁信息,如PHP多个缓冲区溢出漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间