UNKNOWNCVE-2020-7064

Gebruik van niet-geïnitialiseerde waarde in exif

Platform

php

Component

php

Opgelost in

7.4.4

In PHP versies 7.2.x lager dan 7.2.9, 7.3.x lager dan 7.3.16 en 7.4.x lager dan 7.4.4, is het mogelijk dat kwaadaardige data, tijdens het parsen van EXIF data met de exif_read_data() functie, ervoor zorgt dat PHP één byte aan niet-geïnitialiseerd geheugen leest. Dit kan mogelijk leiden tot het vrijgeven van informatie of een crash.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen