PT-2026-98286 · Php · Php
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
PHP (versões afetadas não especificadas)
Descrição
A função
php openssl matches wildcard name() em ext/openssl/xp ssl.c contém um underflow de inteiro no argumento de comprimento passado para memchr(). Isso ocorre quando um certificado de servidor TLS apresenta um nome curinga cujos caracteres literais são, juntos, mais longos do que o nome do host que está sendo verificado. Um servidor malicioso pode explorar isso para fazer com que o cliente PHP leia até SIZE MAX bytes além de uma alocação de heap. O caminho é acessível a partir de qualquer stream de cliente padrão, pois verify peer name é habilitado por padrão.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Php