CVE-2011-3182
PHP 5.3.7 से पहले malloc, calloc और realloc लाइब्रेरी फ़ंक्शन के रिटर्न मानों की सही ढंग से जाँच नहीं करता है, जो संदर्भ-निर्भर हमलावरों को फ़ंक्शन तर्क के लिए मनमाना मान प्रदान करने की क्षमता का लाभ उठाकर सेवा से वंचित...
- प्रकाशित
- 25 अग॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 19 अग॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP 5.3.7 से पहले malloc, calloc और realloc लाइब्रेरी फ़ंक्शन के रिटर्न मानों की सही ढंग से जाँच नहीं करता है, जो संदर्भ-निर्भर हमलावरों को फ़ंक्शन तर्क के लिए मनमाना मान प्रदान करने की क्षमता का लाभ उठाकर सेवा से वंचित (NULL pointer dereference और एप्लिकेशन क्रैश) करने या बफर ओवरफ्लो ट्रिगर करने की अनुमति देता है। यह (1) ext/curl/interface.c, (2) ext/date/lib/parse_date.c, (3) ext/date/lib/parse_iso_intervals.c, (4) ext/date/lib/parse_tz.c, (5) ext/date/lib/timelib.c, (6) ext/pdo_odbc/pdo_odbc.c, (7) ext/reflection/php_reflection.c, (8) ext/soap/php_sdl.c, (9) ext/xmlrpc/libxmlrpc/base64.c, (10) TSRM/tsrm_win32.c और (11) strtotime फ़ंक्शन से संबंधित है।
स्रोत
1Maksymilian Arciemowicz · php · 19 अग॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।