JVN Info.
- Id
- 19128
- Name
- JVNDB-2014-008003
- Title
- PHP の Fileinfo コンポーネントで使用される file の softmagic.c におけるサービス運用妨害 (DoS) の脆弱性
- Summary
- PHP の Fileinfo コンポーネントで使用される file の softmagic.c 内の mconvert 関数は、切り捨て処理 (truncated) された Pascal 文字列をコピーする際に、特定の string-length フィールドを適切に処理しないため、サービス運用妨害 (メモリ領域外へのアクセスおよびアプリケーションクラッシュ) 状態にされる脆弱性が存在します。
- Nvdinfo
- CVE-2014-9652
- Cvssv2
- 5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-008003.html
- Published Date
- 2014-11-10
- Registered Date
- 2015-04-02
- Last Updated Date
- 2015-10-06