• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость «двойное освобождение»

Главная Специалистам База уязвимостей Уязвимость «двойное освобождение»

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
PHP
Наименование ПО
PHP (5.2.0, 5.2.1)
Описание
Уязвимость в расширении session в PHP позволяет злоумышленникам выполнить произвольный код, используя неверные символы в идентификаторе сессии. Внутренний модуль хранения сессии отклоняет такие идентификаторы, из-за этого вызов генератора идентификатора сессии происходит в некорректной среде, что позволяет злоумышленникам выполнить код, когда работа генератора прерывается, как показано на примере нарушения лимита памяти или определенных ошибок PHP.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/
Уязвимость «двойное освобождение» Переполнение буфера