» Facebook исправила две опасные уязвимости в серверах HHVM

Facebook исправила две опасные уязвимости в серверах HHVM

Компания Facebook исправила две опасные уязвимости в серверном приложении HHVM. Их эксплуатация позволяет злоумышленникам удаленно получать конфиденциальную информацию или вызывать отказ в обслуживании системы путем загрузки вредоносного файла в формате JPEG.
Facebook исправила две опасные уязвимости в серверах HHVM

HHVM (HipHop Virtual Machine) — высокопроизводительная виртуальная машина с открытым исходным кодом, разработанная Facebook для выполнения программ, написанных на языках PHP и Hack. HHVM использует подход компиляции «на лету» (just-in-time) для достижения превосходной производительности кода Hack и PHP при сохранении гибкости разработки, которую обеспечивает язык PHP.

Поскольку серверное приложение HHVM является открытым, обе уязвимости затрагивают все web-сайты, использующие его, включая Wikipedia, Box и особенно те, которые позволяют пользователям загружать изображения на сервер.

Уязвимости (CVE-2019-11925 и CVE-2019-11926) связаны с возможным переполнением памяти в расширении GD при передаче специально сформированного недействительного JPEG-файла. При обработке маркеров блока JPEG APP12 и маркеров M_SOFx из заголовков JPEG в расширении GD возникают проблемы с проверкой границ, что позволяет злоумышленнику получить доступ к памяти за границами поля (out-of-bound).

Обе уязвимости затрагивают версии HHVM до 3.30.9, с 4.0.0 по 4.8.3, с 4.9.0 по 4.15.2, с 4.16.0 по 4.16.3, с 4.17.0 по 4.17.2, с 4.18.0 по 4.18.1, 4.19.0 и с 4.20.0 по 4.20.1. Разработчики HHVM исправили уязвимости, выпустив версии 4.21.0, 4.20.2, 4.19.1, 4.18.2, 4.17.3, 4.16.4, 4.15.3, 4.8.4 и 3.30.10.
Просмотров 2119
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Ліга чемпіонів, 1/2 фіналу
01 травня 2024
22:00 Боруссія Дортмунд Боруссія Дортмунд -:- ПСЖПСЖ

Обновлено: 15:16 01.05.2024

Телепрограмма

СТБ
15:05 - "Слепая". Материнское сердце.
15:30 - "Слепая". Смертельная забота.
16:05 - "Слепая". Потусторонняя связь.
16:30 - "Слепая". Идеальная жена.
Sport 1
14:00 - Баскетбол. Чемпионат Испании. АБК Лига. Гранада - Бреоган.
15:40 - Футбол. Кубок Португалии. 1/4 финала. Униан Мадейра Лейрия - Спортинг.
17:30 - Гандбол. Чемпионат Германии. Бундеслига. Мельзунген - Фюхзе Берлин.
19:00 -  Баскетбол. Чемпионат Испании. АБК Лига. Мурсия - Сарагоса. Прямая трансляция.
ICTV
15:00 - "Единые новости". Телемарафон.
16:00 - "Единые новости". Телемарафон.
17:00 - "Единые новости". Телемарафон.
18:00 - "Единые новости". Телемарафон.
Кинопремьера
14:45 - Х/ф "Марлоу".
16:35 - Х/ф "Чрезвычайная ситуация".
18:55 - Х/ф "Остаться в живых".
20:30 - Х/ф "Беспринципные в деревне".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Есть ли будущее у спутникового ТВ Украины с появлением DVB-T2?

Да
Нет
Затрудняюсь ответить

Случайное фото

Sat-integral club

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: Pavel01 от Вчера в 17:30:44А можно вопрос задать? Как то сомнительно насчет 1999 года и ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: SSK5230 от Сегодня в 07:08:13допишите что хотите ради бога Я так понял вас уже не ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: Yuriy Protas от Сегодня в 07:09:26Читати українською можете? Причому 1999 до супутника в ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: Pavel01 от Сегодня в 05:59:0153 градус в 1999 ещё проектировался. Не знаю кто бесплатно ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: Pavel01 от Сегодня в 05:59:0153 градус в 1999 ещё проектировался. Не знаю кто бесплатно ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...