Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-4657

Опубликовано: 06 окт. 2010
Источник: redhat
CVSS2: 4.3

Уязвимость утечки памяти в PHP 5 до версии 5.4.4, вызванная передачей недопустимых UTF-8 строк через функцию "xmlTextWriterWriteAttribute"

Описание

Обнаружена уязвимость в PHP 5 до версии 5.4.4, связанная с возможностью передачи недопустимых UTF-8 строк через функцию xmlTextWriterWriteAttribute. Эти строки некорректно обрабатываются библиотекой libxml2, что приводит к утечке памяти в результирующий вывод.

Затронутые версии ПО

  • PHP 5 до версии 5.4.4

Тип уязвимости

Утечка памяти

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4phpNot affected
Red Hat Enterprise Linux 5phpWill not fix
Red Hat Enterprise Linux 5php53Will not fix
Red Hat Enterprise Linux 6phpWill not fix

Показывать по

Дополнительная информация

Статус:

Low

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

PHP5 before 5.4.4 allows passing invalid utf-8 strings via the xmlTextWriterWriteAttribute, which are then misparsed by libxml2. This results in memory leak into the resulting output.

CVSS3: 7.5
nvd
около 6 лет назад

PHP5 before 5.4.4 allows passing invalid utf-8 strings via the xmlTextWriterWriteAttribute, which are then misparsed by libxml2. This results in memory leak into the resulting output.

CVSS3: 7.5
debian
около 6 лет назад

PHP5 before 5.4.4 allows passing invalid utf-8 strings via the xmlText ...

CVSS3: 7.5
github
почти 4 года назад

PHP5 before 5.4.4 allows passing invalid utf-8 strings via the xmlTextWriterWriteAttribute, which are then misparsed by libxml2. This results in memory leak into the resulting output.

CVSS3: 7.5
fstec
около 6 лет назад

Уязвимость компонента XMLWriter интерпретатора языка программирования PHP, позволяющая нарушителю раскрыть защищаемую информацию

4.3 Medium

CVSS2