UNKNOWNCVE-2020-7065

mb_strtolower (UTF-32LE): php_unicode_tolower_full पर स्टैक-बफर-ओवरफ्लो

प्लेटफ़ॉर्म

php

कॉम्पोनेन्ट

php

ठीक किया गया

7.4.4

PHP संस्करण 7.3.x, 7.3.16 से नीचे और 7.4.x, 7.4.4 से नीचे में, UTF-32LE एन्कोडिंग के साथ mb_strtolower() फ़ंक्शन का उपयोग करते समय, कुछ अमान्य स्ट्रिंग PHP को स्टैक-आवंटित बफर को ओवरराइट करने का कारण बन सकती हैं। इससे मेमोरी करप्शन, क्रैश और संभावित रूप से कोड निष्पादन हो सकता है।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें