|
Служба проверки безопасности он-лайн: |
|
Главная » 2011 » Январь » 9 » Опасная уязвимость в PHP
17:57 Опасная уязвимость в PHP |
Сегодня стало известно о наличии уязвимости в PHP 5.2.x и 5.3.x, которая способна потребить все доступные ресурсы процессора на системе.
Уязвимость существует из-за ошибки при обработке чисел с плавающей запятой в функции zend_strtod() в файле Zend/zend_strtod.c. Таким образом, обработка чисел 0.22250738585072011e-307, 22.250738585072011e-309 и 22250738585072011e-324 может спровоцировать зацикливание приложения. Уязвимость может эксплуатироваться удаленно, если PHP приложение осуществляет определенные операции с входными данными.
Производитель выпустил исправление ошибки, доступное через SVN для версий PHP 5.2.16 и 5.3.4.
В качестве временного решения SecurityLab рекомендует заблокировать с помощью mod_security запросы к PHP сценариям, содержащие в качестве параметров слишком длинные числа: SecRule QUERY_STRING "\d+e\-\d+" "phase:2,deny,status:403"
|
Категория: Обсуждение старых программ |
Просмотров: 1386 |
Добавил: Administrator
|
|
|
Наша кнопка |
Если хотите помочь нашему проекту, установите пожалуйста этот баннер |
Наш опрос |
|
Статистика |
Онлайн всего: 1 Гостей: 1 Пользователей: 0 |
|