全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2108|回复: 9

PHP出了个大漏洞?

[复制链接]
发表于 2024-5-31 20:52:49 | 显示全部楼层 |阅读模式
关键字php iconv rce
发表于 2024-6-3 00:09:57 | 显示全部楼层
防护措施
更新 glibc:

确保系统上的 glibc 已更新到最新版本,以修复此漏洞。可以通过以下命令检查系统上 glibc 的版本:
bash
Copy code
ldd --version
禁用有问题的字符集:

如果无法立即更新 glibc,可以通过禁用有问题的字符集来缓解此漏洞。例如,编辑 gconv-modules 配置文件,移除 ISO-2022-CN-EXT 字符集的相关配置:
bash
Copy code
cd /usr/lib/x86_64-linux-gnu/gconv
cat gconv-modules | grep -v -E 'CN-?EXT' > gconv-modules-patched
mv gconv-modules-patched gconv-modules
rm gconv-modules.cache
iconvconfig
发表于 2024-5-31 21:06:00 | 显示全部楼层
话说这些漏洞放到我面前,我也用不来
发表于 2024-5-31 21:10:39 来自手机 | 显示全部楼层
什么情况会被利用呢
发表于 2024-5-31 21:13:33 | 显示全部楼层
iconv这种关键字,基本会被所有的waf干掉
啥?你裸跑的php? 那你不死谁死。。。
发表于 2024-6-2 23:54:10 | 显示全部楼层
话说这些漏洞放到我面前,我也用不来
发表于 2024-6-3 01:17:29 来自手机 | 显示全部楼层
额,留个记号
发表于 2024-6-3 01:28:10 | 显示全部楼层
https://security-tracker.debian.org/tracker/CVE-2024-2961
https://ubuntu.com/security/CVE-2024-2961

从 Security 源更新过软件包就没问题,,,
发表于 2024-6-3 02:45:11 | 显示全部楼层
glibc普通问题,只能溢出4个字节,影响不大
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-21 16:32 , Processed in 0.062862 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表