Предоставленные злоумышленником входные данные для bccomp() могут привести к записи за пределами допустимого диапазона с повреждением стека и кучи в версиях PHP от 8.4.* до 8.4.24 и от 8.5.* до 8.5.9.
Показать оригинальное описание (EN)
Attacker-provided inputs to bccomp() could lead to an out-of-bounds write with stack and heap corruption in PHP versions from 8.4.* before 8.4.24 and from 8.5.* before 8.5.9.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Php Php
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
|
8.4.0
|
8.4.24
|
|
Php Php
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
|
8.5.0
|
8.5.9
|