Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
PHP
(5.6.0, 5.6.26, 7.0.0, 7.0.11)
Описание
Уязвимость в ext/mysqlnd/mysqlnd_wireprotocol.c в PHP, связанная с отсутствием проверки наличия флага UNSIGNED_FLAG у поля BIT, позволяет удаленным MySQL-серверам вызвать отказ в обслуживании (переполнение буфера в динамической памяти) или оказать иное воздействие на систему, используя специально сформированные метаданные field.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/
http://www.php.net/
Ссылки
Источник: CVE
Наименование: CVE-2016-7412
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7412
https://secure.php.net/ChangeLog-5.php
https://secure.php.net/ChangeLog-7.php
Наименование: CVE-2016-7412
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-7412
https://secure.php.net/ChangeLog-5.php
https://secure.php.net/ChangeLog-7.php