受影響系統(tǒng):php php 5.2.0
不受影響系統(tǒng):php php 5.2.1
描述:bugtraq id: 23238
php是廣泛使用的通用目的腳本語言,特別適合于,可嵌入到html中。php的內(nèi)存管理器實現(xiàn)上存在漏洞,本地攻擊者可能利用此漏洞提升權限。如果通過emalloc()函數(shù)分配內(nèi)存的話,php中新的zend內(nèi)存管理器會在內(nèi)部的_zend_mm_alloc_int()函數(shù)中處理這個請求,首先使用zend_mm_true_size宏判斷所請求內(nèi)存塊的真實大小,如下所示:
|
新聞熱點
疑難解答