Все бюллетени/p8/ALT-PU-2017-2256-1
ALT-PU-2017-2256-1

Обновление пакета php7-xsl в ветке p8

Версия7.1.9-alt1.M80P.1
Задание#188389
Опубликовано2017-09-20
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2017-02024
HIGH7.5

Уязвимость в ext/standard/var_unserializer.re гипертекстового процессора PHP, позволяющая нарушителю оказать неопределенное воздействие на целостность данных

Опубликовано: 2017-09-13Изменено: 2021-03-23
CVSS 2.0ВЫСОКАЯ 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
CVE-2017-12932
CRITICAL9.8

ext/standard/var_unserializer.re in PHP 7.0.x through 7.0.22 and 7.1.x through 7.1.8 is prone to a heap use after free while unserializing untrusted data, related to improper use of the hash API for key deletion in a situation with an invalid array size. Exploitation of this issue can have an unspecified impact on the integrity of PHP.

Опубликовано: 2017-08-18Изменено: 2025-04-20
CVSS 2.0ВЫСОКАЯ 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H