UNKNOWNCVE-2020-7064
Uso de valor não inicializado em exif
Plataforma
php
Componente
php
Corrigido em
7.4.4
Nas versões do PHP 7.2.x anteriores a 7.2.9, 7.3.x anteriores a 7.3.16 e 7.4.x anteriores a 7.4.4, ao analisar dados EXIF com a função exif_read_data(), é possível que dados maliciosos façam com que o PHP leia um byte de memória não inicializada. Isso pode potencialmente levar à divulgação de informações ou falha.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis