CVE-2011-4153
لا يتحقق PHP 5.3.8 دائمًا من القيمة المُعادة من دالة zend_strndup، مما قد يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (إلغاء مرجعية مؤشر فارغ وانهيار التطبيق)...
- تم النشر
- 18/01/2012
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/01/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا يتحقق PHP 5.3.8 دائمًا من القيمة المُعادة من دالة zend_strndup، مما قد يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (إلغاء مرجعية مؤشر فارغ وانهيار التطبيق) عبر مدخلات مصمّمة خصيصًا لتطبيق ينفذ عمليات strndup على بيانات نصية غير موثوقة، كما يتضح من دالة define في zend_builtin_functions.c، ودوال غير محددة في ext/soap/php_sdl.c وext/standard/syslog.c وext/standard/browscap.c وext/oci8/oci8.c وext/com_dotnet/com_typeinfo.c وmain/php_open_temporary_file.c.
المصادر
1Maksymilian Arciemowicz · multiple · 14/01/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.