JVNDB-2016-004084 |
PHP の TSRM/tsrm_virtual_cwd.c の virtual_file_ex 関数における整数オーバーフローの脆弱性 |
PHP の TSRM/tsrm_virtual_cwd.c の virtual_file_ex 関数には、整数オーバーフローの脆弱性が存在します。 |
CVE-2016-6289 |
6.8 |
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004084.html |
2016-07-21 |
2016-10-07 |
View
|
JVNDB-2016-004085 |
PHP の ext/session/session.c におけるサービス運用妨害 (DoS) の脆弱性 |
PHP の ext/session/session.c は、特定のハッシュデータ構造を適切に保持しないため、サービス運用妨害 (解放済みメモリの使用 (use-after-free)) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。 |
CVE-2016-6290 |
7.5 |
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004085.html |
2016-07-21 |
2016-10-07 |
View
|
JVNDB-2016-004088 |
PHP の ext/exif/exif.c の exif_process_IFD_in_MAKERNOTE 関数におけるサービス運用妨害 (DoS) の脆弱性 |
PHP の ext/exif/exif.c の exif_process_IFD_in_MAKERNOTE 関数には、サービス運用妨害 (配列の境界外アクセスおよびメモリ破損) 状態にされる、プロセスメモリから重要な情報を取得されるなど、不特定の影響を受ける脆弱性が存在します。 |
CVE-2016-6291 |
7.5 |
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004088.html |
2016-07-21 |
2016-10-07 |
View
|
JVNDB-2016-004089 |
PHP の ext/exif/exif.c の exif_process_user_comment 関数におけるサービス運用妨害 (DoS) の脆弱性 |
PHP の ext/exif/exif.c の exif_process_user_comment 関数には、サービス運用妨害 (NULL ポインタデリファレンスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。 |
CVE-2016-6292 |
4.3 |
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-004089.html |
2016-07-21 |
2016-10-07 |
View
|
JVNDB-2016-004090 |
International Components for Unicode の common/uloc.cpp におけるサービス運用妨害 (DoS) の脆弱性 |
International Components for Unicode (ICU) の common/uloc.cpp の uloc_acceptLanguageFromHTTP 関数は、特定の一時的な配列の最後に " |