PHP 5.3の脆弱性* 32ビット-フロート

些細なコードがphpで発見され、インタープリターがフリーズする:無限ループとプロセッサリソースの貪食につながります。

<?php $d = 2.2250738585072011e-308; ?>





floatvalを介して(つまり、ユーザー入力を介して)文字列としてこれを処理しようとすると、ハングも発生します。

sayingにもあるように、「こんにちは、DoS」。



少なくともバージョン5.3.1および5.3.2の影響を受けやすい

tru-64ビットでは再現されません。



詳細



All Articles