UNKNOWNCVE-2020-7060
mbfl_filt_conv_big5_wchar におけるグローバルバッファオーバーフロー
プラットフォーム
php
コンポーネント
php
修正バージョン
7.4.2
特定のmbstring関数を使用してマルチバイトエンコーディングを変換する際、PHPバージョン7.2.x(7.2.27未満)、7.3.x(7.3.14未満)、および7.4.x(7.4.2未満)では、関数mbfl_filt_conv_big5_wcharが割り当てられたバッファを超えて読み取るデータを供給することが可能です。これにより、情報漏洩またはクラッシュが発生する可能性があります。
修正方法
公式パッチはありません。回避策を確認するか、アップデートを監視してください。