PHP.OpenSSL.Extension.X509.Certificate.Memory.Corruption
- 特征库ID:
37717
- 漏洞级别:
危急
- CVE ID:
2013-6420
- 建议的动作:
全部屏蔽
- 受影响的系统:
All
- 协议:
TCP, HTTP
攻击漏洞描述
攻击企图利用PHP中的内存损坏漏洞,该漏洞是由于当易受攻击的软件处理格式错误的X.509证书时出现错误
影响范围
PHP Group PHP 5.3.x 早于5.3.27
PHP Group PHP 5.4.x 早于5.4.2
PHP Group PHP 5.5.x 早于5.5.6
可能带来的后果
远程攻击者可能能够利用这一点在应用程序的上下文中通过精心设计的X.509证书执行任意代码
解决办法
升级到网站上提供的最新版本
http://www.php.net/ChangeLog-5.php#5.4.23