Und noch eine Sicherheitslücke in PHP: Integer Overflow in ecalloc
Friday, den 6. October 2006Erst gestern wurde der open_basedir Fehler bekannt und heute steht schon eine neue Sicherheitslücke ins Haus. Die PHP-Speicherbehandlungsfunktion ecalloc im Modul zend_alloc.c kann zu einem Problem werden in dem sie einen Integer Overflow verursacht. Laut einem Fehlerbericht von RedHat soll es so möglich sein eigenen Code auf dem Server mit den Rechten des Webservers auszuführen. [...]











