UNKNOWNCVE-2020-7061

Dépassement de tampon basé sur le tas (heap-buffer-overflow) dans phar_extract_file

Plateforme

php

Composant

php

Corrigé dans

7.4.3

Dans les versions de PHP 7.3.x inférieures à 7.3.15 et 7.4.x inférieures à 7.4.3, lors de l'extraction de fichiers PHAR sous Windows à l'aide de l'extension phar, un certain contenu à l'intérieur du fichier PHAR pourrait entraîner une lecture d'un octet au-delà du tampon alloué. Cela pourrait potentiellement conduire à une divulgation d'informations ou à un crash.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement