PHP修补重大层级的内存越界写入漏洞
支付動態 · 2024-11-27

上周PHP开发团队发布安全性更新,其中修补重大层级的越界写入漏洞CVE-2024-8932最为危险,而受到关注

11月21日PHP开发团队发布8.3.14、8.2.26、8.1.31版,主要修补一项重大层级的漏洞CVE-2024-8932,这项弱点可被用于越界写入(OBW),CVSS风险评为9.8。

开发团队指出,这项弱点存在于32比特的系统,起因是在名为ldap_escape()的功能里,若是输入不受控制的长字符串,就有可能导致整数溢出的情形。

他们也提及这项弱点影响4.56.2及以前版本的HipHop Virtual Machine(HHVM)虚拟机,此外,介于4.57.0与4.83.0之间多个版本HHVM,也会曝险。

热门文章
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
Zenith携手HUIDU,冠名赞助2026年世界杯嘉年华官方巡回活动
线上游戏
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的