涉及程序: PHP 4.2.3 及之前版本 wordwrap() 函数 描述: PHP wordwrap( )远程堆破坏缺陷允许执行任意指令 详细: PHP是一款源代码免费开放的Web脚本语言包,可使用在Microsoft Windows、Linux和Unix操作系统下。 由于设计上的原因,PHP语言的wordwrap()函数对用户输入缺乏正确缓冲区边界检查,远程攻击者可利用此缺陷构建并提交超长参数wordwrap()函数,覆盖一个字节的内存信息,通过重定向程序流程到恶意指令,可以导致以Web服务进程权限在系统上执行任意指令。 受影响程序: PHP 4.2.3 及之前版本 不受影响程序: PHP 4.3.0 攻击方法: 可下载如下程序包进行测试: http://www.roaringpenguin.com/segfault.tar.bz2 测试用户需要PostgreSQL和建立特定数据的特定数据库 解决方案: 建议用户立即升级到不受影响版本 PHP 4.3.0 http://www.php.net/downloads.php