Уязвимость в Glibc, эксплуатируемая через скрипты на PHP
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимость в Glibc, эксплуатируемая через скрипты на PHP
Author:В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленных строк в кодировке ISO-2022-CN-EXT функцией iconv(). Выявивший проблему исследователь планирует 10 мая выступить на конференции OffensiveCon с докладом, в анонсе которого упоминается возможность эксплуатации уязвимости через приложения на языке PHP. Заявлено, что проблема затрагивает всю экосистему PHP и некоторые приложения.
#csn #cyber_news
Оригинальная версия на сайте: