UNKNOWNCVE-2020-7065
mb_strtolower (UTF-32LE): estouro de buffer na pilha em php_unicode_tolower_full
Plataforma
php
Componente
php
Corrigido em
7.4.4
Em versões do PHP 7.3.x anteriores a 7.3.16 e 7.4.x anteriores a 7.4.4, ao usar a função mb_strtolower() com a codificação UTF-32LE, certas strings inválidas podem fazer com que o PHP sobrescreva o buffer alocado na pilha. Isso pode levar à corrupção de memória, falhas e potencialmente à execução de código.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis