UNKNOWNCVE-2020-7065

mb_strtolower (UTF-32LE): estouro de buffer na pilha em php_unicode_tolower_full

Plataforma

php

Componente

php

Corrigido em

7.4.4

Em versões do PHP 7.3.x anteriores a 7.3.16 e 7.4.x anteriores a 7.4.4, ao usar a função mb_strtolower() com a codificação UTF-32LE, certas strings inválidas podem fazer com que o PHP sobrescreva o buffer alocado na pilha. Isso pode levar à corrupção de memória, falhas e potencialmente à execução de código.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis