Множественные уязвимости use-after-free в ext/date/php_date.c в PHP до версий 5.4.38, 5.5.x до 5.5.22 и 5.6.x до 5.6.6 позволяют удаленным …
Множественные уязвимости use-after-free в ext/date/php_date.c в PHP до версий 5.4.38, 5.5.x до 5.5.22 и 5.6.x до 5.6.6 позволяют удаленным злоумышленникам выполнять произвольный код через специально созданный сериализованный ввод, содержащий (1) R или (2) r спецификатор типа в (a) данных DateTimeZone, обрабатываемых функцией php_date_timezone_initialize_from_hash, или (b) данных DateTime, обрабатываемых функцией php_date_initialize_from_hash.
Продукт повторно использует или ссылается на память после её освобождения. В какой-то момент эта память может быть выделена повторно и сохранена в другом указателе, тогда как исходный указатель на освобождённую память используется вновь. Поскольку теперь по этому адресу может храниться посторонний объект, исходное использование указателя может привести к повреждению памяти или иным непреднамеренным последствиям. Если новая структура данных содержит указатель на функцию, то при исполнении может быть вызван код, контролируемый злоумышленником.
https://cwe.mitre.org/data/definitions/416.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| php | Отслеживается | |
| php | Отслеживается | |
| php5 | Отслеживается | |
| php5 | Отслеживается | |
| php5 | Отслеживается | |
| php54 | Отслеживается | |
| php54 | Отслеживается | |
| php54 | Отслеживается | |
| php54 | Отслеживается | |
| php54-php | Отслеживается | |
| php54-php | Отслеживается | |
| php54-php | Отслеживается | |
| php54-php | Отслеживается | |
| php54-php-pecl-zendopcache | Отслеживается | |
| php54-php-pecl-zendopcache | Отслеживается | |
| php54-php-pecl-zendopcache | Отслеживается | |
| php54-php-pecl-zendopcache | Отслеживается | |
| php55 | Отслеживается | |
| php55 | Отслеживается | |
| php55 | Отслеживается |