受影响系统:
PHP PHP 5.2.3
描述:
PHP是广泛使用的通用目的脚本语言,特别适合于Web研发,可嵌入到HTML中。
PHP mSQL扩展处理用户提交的超长参数时存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升权限。
PHP mSQL扩展的php_msql_do_connect()函数存在栈溢出漏洞,假如能够向msql_connect()或msql_pconnect()函数的第一个参数传送超长字符串的话,就能够触发这个溢出,导致执行任意指令。
厂商补丁:
PHP
现在厂商还没有提供补丁或升级程式,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.php.net



