首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PHP5.6漏洞CVE-2018-7584

PHP5.6漏洞CVE-2018-7584
EN

Stack Overflow用户
提问于 2018-10-10 07:21:59
回答 1查看 1.2K关注 0票数 2

我们在生产环境中使用PHP5.6.33和CentOS。我们发现PHP存在以下漏洞CVE-2018-7584。在官方网页上显示如下:

从PHP到5.6.33,7.0.x在7.0.28之前,7.1.x到7.1.14,7.2.x到7.2.2,在ext/ php_stream_url_wrap_http_ex / HTTP _fopen_Wrapper.c中解析http函数时,有一个基于堆栈的缓冲区在读。这随后导致复制一个大字符串。

参考资料:id=CVE-2017-7679 https://www.exploit-db.com/exploits/44846/

看来PHP7.2也有同样的漏洞。有什么解决办法或解决办法吗?

EN

回答 1

Stack Overflow用户

发布于 2018-10-11 04:48:59

有什么解决办法或解决办法吗?

短期解决方案:sudo yum --security upgrade

长期解决方案:自动安全升级,这样你就不会让自己感到疲劳。

如果CentOS本身没有为您提供最新的PHP安全补丁(就像他们应该做的那样),那么使用Remi的存储库,它在撰写本文时提供了5.6.38

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52734752

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档