PT-2021-30865 · Php · Php

Publicado

2021-09-29

·

Atualizado

2021-09-29

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
PHP (versões afetadas não especificadas)
Descrição
O problema diz respeito a várias falhas de segurança no PHP, incluindo estouros de inteiros nas funções mysqli real escape string() e substr replace(), e um estouro de buffer de heap por meio da função str repeat(). Além disso, há problemas com links simbólicos sendo seguidos ao criar arquivos PHAR, o shmop sendo incapaz de ler além de 2147483647 bytes e um estouro de heap em msg send(). Há também um problema com ZipArchive::extractTo() extraindo arquivos fora do diretório de destino. Além disso, problemas com pré-carregamento e closures vinculados estaticamente podem causar uma falha de segmentação, e shmop open() pode falhar ao anexar e causar a falha do PHP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

MGASA-2021-0442

Produtos afetados

Php