按字节破解大象:PHP 中的 JPEG 相关内存安全漏洞
swarm.ptsecurity.com | 研究 | #vulnerability-research | #memory-safety | #php | #heap-overflow | #jpeg | #getimagesize | #iptcembed
摘要
PT SWARM 对 PHP ext/standard 扩展的 C 代码开展研究,发现多个内存管理缺陷;文章深入剖析其中两个与 JPEG 处理相关的漏洞:getimagesize() 中的堆内存泄露与 iptcembed() 中的堆缓冲区溢出,均可通过精心构造的 JPEG 文件触发。
- 发布时间
- 收录时间
Skip to content