Как стать автором
Обновить

Уязвимость в php 5.3.* 32bit — float

Время на прочтение 1 мин
Количество просмотров 3.3K
PHP *
В php обнаружен тривиальный код, приводящий к зависанию интерпретатора: бесконечному циклу и пожиранию ресурсов процессора.
<?php $d = 2.2250738585072011e-308; ?>
Попытки обработать это в виде строки через floatval (т.е. через любой ввод пользователя) также приводят к зависанию.
Как говорится: «Привет, DoS».

Как минимум подвержены версии 5.3.1 и 5.3.2
На тру-64 битах не воспроизводится.

Подробности
Теги:
Хабы:
Всего голосов 63: ↑60 и ↓3 +57
Комментарии 48
Комментарии Комментарии 48

Публикации

Истории

Работа

PHP программист
142 вакансии