UNKNOWNCVE-2020-7064

Uso de valor não inicializado em exif

Plataforma

php

Componente

php

Corrigido em

7.4.4

Nas versões do PHP 7.2.x anteriores a 7.2.9, 7.3.x anteriores a 7.3.16 e 7.4.x anteriores a 7.4.4, ao analisar dados EXIF com a função exif_read_data(), é possível que dados maliciosos façam com que o PHP leia um byte de memória não inicializada. Isso pode potencialmente levar à divulgação de informações ou falha.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis