登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

PHP修补重大层级的内存越界写入漏洞

分享

支付動態

2024-11-27

上周PHP开发团队发布安全性更新,其中修补重大层级的越界写入漏洞CVE-2024-8932最为危险,而受到关注

11月21日PHP开发团队发布8.3.14、8.2.26、8.1.31版,主要修补一项重大层级的漏洞CVE-2024-8932,这项弱点可被用于越界写入(OBW),CVSS风险评为9.8。

开发团队指出,这项弱点存在于32比特的系统,起因是在名为ldap_escape()的功能里,若是输入不受控制的长字符串,就有可能导致整数溢出的情形。

他们也提及这项弱点影响4.56.2及以前版本的HipHop Virtual Machine(HHVM)虚拟机,此外,介于4.57.0与4.83.0之间多个版本HHVM,也会曝险。

免责声明:
详情

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+