Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
PHP
(5.5.0, 5.5.37, 5.6.0, 5.6.23)
Описание
Целочисленное переполнение в функции SplFileObject::fread в spl_directory.c расширения SPL в PHP позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании или оказать иное воздействие на систему при помощи большого целочисленного аргумента.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/
http://www.php.net/
Ссылки
Источник: CVE
Наименование: CVE-2016-5770
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5770
https://secure.php.net/ChangeLog-5.php
Наименование: CVE-2016-5770
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5770
https://secure.php.net/ChangeLog-5.php