UNKNOWNCVE-2019-11049

mail() pode libertar string com refcount==1 duas vezes

Plataforma

php

Componente

php

Corrigido em

7.4.1

Nas versões PHP 7.3.x abaixo de 7.3.13 e 7.4.0 no Windows, ao fornecer cabeçalhos personalizados para a função mail(), devido a um erro introduzido no commit 78f4b4a2dcf92ddbccea1bb95f8390a18ac3342e, se o cabeçalho for fornecido em minúsculas, isso pode resultar na libertação dupla de certas localizações de memória.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis