Email or username:

Password:

Forgot your password?
OpenNet

Уязвимость в Glibc, эксплуатируемая через скрипты на PHP

В стандартной Си-библиотеке Glibc выявлена уязвимость (CVE-2024-2961), приводящая к переполнению буфера при преобразовании специально оформленных строк в кодировке ISO-2022-CN-EXT функцией iconv(). Выявивший проблему исследователь планирует 10 мая выступить на конференции OffensiveCon с докладом, в анонсе которого упоминается возможность эксплуатации уязвимости через приложения, на языке PHP. Заявлено, что проблема затрагивает всю экосистему PHP и некоторые приложения.

opennet.ru/opennews/art.shtml?

1 comment
Go Up