UNKNOWNCVE-2020-7064
Gebruik van niet-geïnitialiseerde waarde in exif
Platform
php
Component
php
Opgelost in
7.4.4
In PHP versies 7.2.x lager dan 7.2.9, 7.3.x lager dan 7.3.16 en 7.4.x lager dan 7.4.4, is het mogelijk dat kwaadaardige data, tijdens het parsen van EXIF data met de exif_read_data() functie, ervoor zorgt dat PHP één byte aan niet-geïnitialiseerd geheugen leest. Dit kan mogelijk leiden tot het vrijgeven van informatie of een crash.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen