漏洞标题
N/A
漏洞描述信息
PHP 5.3.8 并不总是检查 zend_strndup 函数的返回值,这可能导致远程攻击者通过构造输入对未信任字符串数据执行 strndup 操作,从而导致拒绝服务( NULL 指针引用和应用程序崩溃),如图 zend_builtin_functions.c 中的 define 函数和 ext/soap/php_sdl.c、ext/standard/syslog.c、ext/standard/browscap.c、ext/oci8/oci8.c、ext/com_dotnet/com_typeinfo.c 和 main/php_open_Temporary_file.c 中的未定义函数所示例。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PHP 5.3.8 does not always check the return value of the zend_strndup function, which might allow remote attackers to cause a denial of service (NULL pointer dereference and application crash) via crafted input to an application that performs strndup operations on untrusted string data, as demonstrated by the define function in zend_builtin_functions.c, and unspecified functions in ext/soap/php_sdl.c, ext/standard/syslog.c, ext/standard/browscap.c, ext/oci8/oci8.c, ext/com_dotnet/com_typeinfo.c, and main/php_open_temporary_file.c.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PHP ‘zend_strndup()’ 拒绝服务漏洞
漏洞描述信息
PHP(PHP:Hypertext Preprocessor,PHP:超文本预处理器)是PHP Group和开放源代码社区共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 PHP在检验zend_strndup()调用的返回值的实现上存在多个拒绝服务漏洞,该漏洞源于空指针解引用。攻击者可以利用这些漏洞导致PHP编写的应用程序崩溃,拒绝为合法用户提供服务。PHP 5.3.8 版本中存在该漏洞,其他版本中也可能受到影响。
CVSS信息
N/A
漏洞类别
授权问题