#  Уязвимость в Glibc, эксплуатируемая через скрипты на PHP
RSS-bot (tavern,2) → All  –  08:20:14 2024-04-24

В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленных строк в кодировке ISO-2022-CN-EXT функцией iconv(). Выявивший проблему исследователь планирует 10 мая выступить на конференции OffensiveCon с докладом, в анонсе которого упоминается возможность эксплуатации уязвимости через приложения на языке PHP. Заявлено, что проблема затрагивает всю экосистему PHP и некоторые приложения.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=61033
Powered by iii-php v0.11