
Proof-of-Concept-Exploit für CVE-2018-10546: manipulierte Daten lösen eine Endlosschleife über den PHP-Stream-Filter 'convert.iconv.*' aus, was CPU-Erschöpfung in Zielanwendungen verursacht.
Ein Benutzer kann speziell präparierte Daten erstellen, die, wenn sie mit einem Stream-Filter unter Verwendung von 'convert.iconv.*' verarbeitet werden, dazu führen, dass die Zielanwendung in eine Endlosschleife gerät und übermäßige CPU-Ressourcen verbraucht [CVE-2018-10546].
Die konkreten Auswirkungen dieser Schwachstellen hängen von den Anwendungen ab, die die betroffenen Funktionen oder Dienste verwenden.