前の記事 ≪:キー打鍵時に任意の音を鳴らせる「Noisy Keyboard」
次の記事 ≫:CSSだけで画像をプリロードするテクニック

PHP最新版にバッファオーバーフローの脆弱性

2006年04月27日-はてなブックマーク

スポンサード リンク
[PR] 英単語を忘却曲線アプリを使って超効率よく記憶する方法
最新のセキュリティ情報を提供する 【Secureinfo.jp】: PHP "wordwrap()" 関数にバッファオーバーフローの脆弱性

PHP "wordwrap()" に符号誤りエラーが存在します。関数に非常に大きなパスワード文字列を送ることにより heap-based バッファオーバーフローを起こすことが可能です。5.1.2 と 4.4.2 で確認されました。他のバージョンにも影響があるかもしれません。

wordwrap関数にバッファオーバーフローの脆弱性があるそうです。

バージョンアップによる根本解決がなされるまで、wordwrap関数を使用しない、そしてオープンソースのプログラムを利用している人はこの部分をgrep検索して、外部から来たパラメータがwordwrap関数にわたっていないか等をチェックした方がよいですね。

関連の記事検索:セキュリティ
スポンサード リンク

By.KJ : 2006年04月27日 09:06 livedoor Readerで購読 Twitterに投稿

間違いの指摘をしていただける方はメール、あるいはTwitter/FBでお願いします(クリック)