PHP “shmop_read()”远程整数溢出漏洞

Posted mrhonest

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了PHP “shmop_read()”远程整数溢出漏洞相关的知识,希望对你有一定的参考价值。

php是广泛使用的通用目的脚本语言,特别适合于Web开发,可嵌入到html中。
PHP的"shmop_read()"函数在实现上存在远程整数溢出漏洞,远程攻击者可利用此漏洞在受影响网络服务器中执行任意代码,造成拒绝服务。
解决方法
前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.php.net/downloads.php

以上是关于PHP “shmop_read()”远程整数溢出漏洞的主要内容,如果未能解决你的问题,请参考以下文章

一个简单的远程溢出漏洞分析

XCTF-攻防世界CTF平台-Web类——18favorite_number(命令注入)(php5.5.9整数溢出preg_match正则表达式绕过)

XCTF-攻防世界CTF平台-Web类——18favorite_number(命令注入)(php5.5.9整数溢出preg_match正则表达式绕过)

系统稳定性保障

关于Redis Lua 子系统存在缓冲区错误漏洞和struct 库整数溢出漏洞的安全公告

整数溢出实验