
11月21日PHP开发团队发布8.3.14、8.2.26、8.1.31版,主要修补一项重大层级的漏洞CVE-2024-8932,这项弱点可被用于越界写入(OBW),CVSS风险评为9.8。
开发团队指出,这项弱点存在于32比特的系统,起因是在名为ldap_escape()的功能里,若是输入不受控制的长字符串,就有可能导致整数溢出的情形。
他们也提及这项弱点影响4.56.2及以前版本的HipHop Virtual Machine(HHVM)虚拟机,此外,介于4.57.0与4.83.0之间多个版本HHVM,也会曝险。