Функция exif_process_unicode в ext/exif/exif.c в PHP до 5.4.37, 5.5.x до 5.5.21 и 5.6.x до 5.6.5 позволяет удаленным злоумышленникам выполн…
Функция exif_process_unicode в ext/exif/exif.c в PHP до 5.4.37, 5.5.x до 5.5.21 и 5.6.x до 5.6.5 позволяет удаленным злоумышленникам выполнять произвольный код или вызывать отказ в обслуживании (освобождение неинициализированного указателя и сбой приложения) через специально созданные данные EXIF в изображении JPEG.
Продукт получает значение из недоверенного источника, преобразует его в указатель и разыменовывает полученный указатель.
https://cwe.mitre.org/data/definitions/822.html →Открыть в коллекции CWE →Данный шаблон атаки предполагает манипуляцию злоумышленником указателем в целевом приложении, вследствие чего приложение обращается к непредвиденной области памяти. Это может привести к аварийному завершению приложения или, при определённых значениях указателя, к доступу к данным, который в нормальных условиях был бы невозможен, либо к выполнению произвольного кода. Поскольку указатели являются целочисленными переменными, атаки на целые числа нередко применяются в атаках на указатели.
https://capec.mitre.org/data/definitions/129.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| php | Отслеживается | |
| php | Отслеживается | |
| php5 | Отслеживается | |
| php5 | Отслеживается | |
| php5 | Отслеживается | |
| php54 | Отслеживается | |
| php54 | Отслеживается | |
| php54 | Отслеживается | |
| php54 | Отслеживается | |
| php54-php | Отслеживается | |
| php54-php | Отслеживается | |
| php54-php | Отслеживается | |
| php54-php | Отслеживается | |
| php54-php-pecl-zendopcache | Отслеживается | |
| php54-php-pecl-zendopcache | Отслеживается | |
| php54-php-pecl-zendopcache | Отслеживается | |
| php54-php-pecl-zendopcache | Отслеживается | |
| php55 | Отслеживается | |
| php55 | Отслеживается | |
| php55 | Отслеживается |