漏洞信息详情

PHP Prior user_filter_factory_create函数远程缓冲区溢出漏洞

  • CNNVD编号:CNNVD-200705-119
  • 危害等级: 高危
  • CVE编号: CVE-2007-2511
  • 漏洞类型: 缓冲区溢出
  • 发布时间: 2007-05-08
  • 威胁类型: 本地
  • 更新时间: 2007-05-10
  • 厂        商: php
  • 漏洞来源: Ilia Alshanetsky a...

漏洞简介

PHP 的user_filter_factory_create函数中存在缓冲区溢出漏洞。它有未知影响和本地攻击向量。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.php.net/get/php-4.4.7-Win32.zip/from/a/mirror

http://www.php.net/get/php-5.2.2.tar.gz/from/a/mirror

参考网址

来源: UBUNTU

名称: USN-462-1

链接:http://www.ubuntu.com/usn/usn-462-1

来源: TRUSTIX

名称: 2007-0017

链接:http://www.trustix.org/errata/2007/0017/

来源: MANDRIVA

名称: MDKSA-2007:102

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:102

来源: viewcvs.php.net

链接: http://viewcvs.php.net/viewvc.cgi/php-src/ext/standard/user_filters.c?r1=1.31.2.4.2.5&r2=1.31.2.4.2.6

来源: us2.php.net

链接:http://us2.php.net/releases/5_2_2.php

来源: GENTOO

名称: GLSA-200705-19

链接:http://security.gentoo.org/glsa/glsa-200705-19.xml

来源: SECUNIA

名称: 26048

链接:http://secunia.com/advisories/26048

来源: SECUNIA

名称: 25445

链接:http://secunia.com/advisories/25445

来源: SECUNIA

名称: 25372

链接:http://secunia.com/advisories/25372

来源: SECUNIA

名称: 25255

链接:http://secunia.com/advisories/25255

来源: SECUNIA

名称: 25191

链接:http://secunia.com/advisories/25191

来源: SUSE

名称: SUSE-SA:2007:044

链接: http://lists.opensuse.org/opensuse-security-announce/2007-07/msg00006.html

来源: MANDRIVA

名称: MDKSA-2007:102

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:102

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多