UNKNOWNCVE-2020-7060

mbfl_filt_conv_big5_wchar におけるグローバルバッファオーバーフロー

プラットフォーム

php

コンポーネント

php

修正バージョン

7.4.2

特定のmbstring関数を使用してマルチバイトエンコーディングを変換する際、PHPバージョン7.2.x(7.2.27未満)、7.3.x(7.3.14未満)、および7.4.x(7.4.2未満)では、関数mbfl_filt_conv_big5_wcharが割り当てられたバッファを超えて読み取るデータを供給することが可能です。これにより、情報漏洩またはクラッシュが発生する可能性があります。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める