自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

PHP5.6被發(fā)現(xiàn)存在堆溢出漏洞

安全 漏洞
漏洞存在于DNS TXT記錄解析這個(gè)功能之中。Stefan Esser在github的一個(gè)代碼提交中發(fā)現(xiàn)了這個(gè)漏洞。當(dāng)PHP程序運(yùn)行dns_get_record()的時(shí)候,惡意的服務(wù)器或者是進(jìn)行中間人攻擊的黑客可以利用這個(gè)漏洞執(zhí)行任意代碼。

收藏該文寫在前面

這個(gè)漏洞,應(yīng)該不是Stefan Esser發(fā)現(xiàn)的,應(yīng)該是Stefan Esser看到了github上的commit才隨藤摸瓜找到了這個(gè)漏洞,看來關(guān)注更新的確是一個(gè)好習(xí)慣啊。

[[115476]]

正文

漏洞存在于DNS TXT記錄解析這個(gè)功能之中。Stefan Esser在github的一個(gè)代碼提交中發(fā)現(xiàn)了這個(gè)漏洞。當(dāng)PHP程序運(yùn)行dns_get_record()的時(shí)候,惡意的服務(wù)器或者是進(jìn)行中間人攻擊的黑客可以利用這個(gè)漏洞執(zhí)行任意代碼。

產(chǎn)生漏洞的代碼存在于ext/standard/dns.c,可以看到代碼之中加入了針對(duì)于長度的判斷。

  1. while (ll < dlen) {  
  2. n = cp[ll];  
  3. if ((ll + n) >= dlen) {  
  4. // Invalid chunk length, truncate  
  5. + n = dlen - (ll + 1);  
  6. + }  
  7. memcpy(tp + ll , cp + ll + 1, n);  
  8. add_next_index_stringl(entries, cp + ll + 1, n, 1);  
  9. ll = ll + n + 1; 

Red Hat bug也收錄了這個(gè)漏洞,但也沒有給出具體細(xì)節(jié)。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2021-07-16 10:37:14

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-10-07 11:40:22

2013-11-19 15:26:54

2010-01-11 08:50:46

2010-01-22 10:59:12

2021-05-07 15:14:11

Apache Open漏洞開源

2014-07-16 10:02:51

PHPPHP 5.7

2010-05-11 10:35:38

2015-09-25 16:18:36

2014-02-11 09:15:33

2018-08-15 08:03:49

2014-07-23 14:51:49

2014-07-23 11:12:30

2016-01-06 15:00:41

安全漏洞

2020-09-28 10:20:30

漏洞

2014-02-14 15:44:46

2011-03-28 14:35:39

2012-04-05 11:06:29

2015-03-11 14:23:53

2010-11-19 16:36:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)