HHVM 安全漏洞 CVE-2021-24025 CNNVD-202103-776

7.5 AV AC AU C I A
发布: 2021-03-10
修订: 2024-11-21

Katy Voor HHVM是 (Katy Voor)开源的一个应用软件。提供一个开放源代码的虚拟机,旨在执行用Hack编写的程序。 HHVM 存在安全漏洞,该漏洞源于preg_quote函数中不正确的字符串大小计算,传递给函数的大输入字符串可能触发整数溢出,导致堆溢出。以下产品及版本受到影响:HHVM versions prior to 4.56.3, all versions between 4.57.0 and 4.80.1, all versions between 4.81.0 and 4.93.1, and versions 4.94.0, 4.95.0, 4.96.0, 4.97.0, 4.98.0。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息