Logo PHP

Une grosse faille de type buf­fer over­flow dans la fonc­tion sscanf(), publiée la veille est notam­ment cor­ri­gée. Elle per­met­tait de faire cra­sher un ser­veur avec un script spé­cial.

Voici les prin­ci­pa­les modi­fi­ca­tions appor­tées:

  • Added mis­sing safe_mode/open_base­dir checks inside the error_log(), file_exists(), imap_open() and imap_reo­pen() func­tions.
  • Fixed over­flows inside str_repeat() and word­wrap() func­tions on 64bit sys­tems.
  • Fixed pos­si­ble open_base­dir/safe_mode bypass in cURL exten­sion and on PHP 5.1.5 with real­path cache.
  • Fixed over­flow in GD exten­sion on inva­lid GIF ima­ges.
  • Fixed a buf­fer over­flow inside sscanf() func­tion.
  • Fixed an out of bounds read inside stri­pos() func­tion.
  • Fixed memory_limit res­tric­tion on 64 bit sys­tem.

Les liens uti­les pour ces 2 ver­sions:

Met­tez à jour vos ser­veurs !!