PT-2022-3933 · Php+4 · Php+4
Xd4Rker
·
Publicado
2022-06-27
·
Atualizado
2025-08-11
·
CVE-2022-31627
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do PHP 8.1.x anteriores à 8.1.8
Descrição
O problema está relacionado à implementação da função
finfo buffer no PHP, o que pode levar à corrupção da pilha devido ao uso incorreto de uma função para liberar memória alocada. Isso é causado por um patch incorreto aplicado ao código de terceiros da libmagic. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário.Recomendações
Para versões do PHP 8.1.x anteriores à 8.1.8, atualize para a versão 8.1.8 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso de
finfo buffer e outras funções fileinfo até que um patch seja aplicado. Restrinja o acesso a áreas sensíveis do aplicativo para minimizar o risco de exploração.Exploit
Correção
Memory Corruption
Heap Based Buffer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Php
Red Os
Ubuntu