Xwab
Форумыnavigate_nextПрограммирование на PHP

Уязвимость PHP 5.3.* (32bit)
Сообщения
Default_mo

Уязвимость в php 5.3.* 32bit — float В php обнаружен тривиальный код, приводящий к зависанию интерпретатора: бесконечному циклу и пожиранию
ресурсов процессора. <?php $d = 2.2250738585072011e-308; ?>
Попытки обработать это в виде строки
через floatval (т.е. через любой ввод пользователя) также приводят к зависанию. Как говорится: «Привет, DoS». Как минимум подвержены версии 5.3.1 и 5.3.2
На тру-64 битах не воспроизводится.

07 Янв 2011, 4:31
unnamed

c того же хабра:
http://habrahabr.ru/blogs/php/111254/

07 Янв 2011, 4:41
AutoRoot

Автор не мог своими словами написать? http://habrahabr.ru/blogs/php/111254/

07 Янв 2011, 8:57
manyrus

а _OZ первее сказал

07 Янв 2011, 9:00
Gemorroj

если внимательнее изучить вопрос, то становится ясно, что это баг компилятора gcc, а не php. Баг, кстати, тянется с 2000 года.

07 Янв 2011, 9:16
Akdmeh

Кто бы сомневался в том, что наладят.

07 Янв 2011, 9:52
Mars

так наладили же) php 5.2.17 и 5.3.5 выпустили

07 Янв 2011, 19:13
unnamed

И ссылка во втором посте)

07 Янв 2011, 19:23
G.N.C.

Default_mo, это скорее не уязвимость php, а недочет в компиляторе.

07 Янв 2011, 20:14
Mars

GNC, это критическая уязвимость, все кому не лень щас в smf пихают число с экспонентой в id форума и наслаждаются зависшим сервером

07 Янв 2011, 21:20
Ответить на тему