devqp
Специалист
Критическая уязвимость в PHP (CVE-2023-3824) стала ключевым фактором в компрометации инфраструктуры LockBit. Уязвимость затрагивает версии:
Механизм эксплуатации: При обработке PHAR-файлов в уязвимых версиях происходит недостаточная проверка длины записей каталога. Это вызывает переполнение стека, что может привести к:
- Коррупции памяти
- Удалённому выполнению кода (RCE)
Последствия: Уязвимость была успешно использована правоохранительными органами для нанесения существенного урона операциям LockBit. Эксперты подчёркивают важность своевременного обновления PHP до актуальных версий.
Код:
PHP 8.0 до 8.0.30
PHP 8.1 до 8.1.22
PHP 8.2 до 8.2.8
Механизм эксплуатации: При обработке PHAR-файлов в уязвимых версиях происходит недостаточная проверка длины записей каталога. Это вызывает переполнение стека, что может привести к:
- Коррупции памяти
- Удалённому выполнению кода (RCE)
Последствия: Уязвимость была успешно использована правоохранительными органами для нанесения существенного урона операциям LockBit. Эксперты подчёркивают важность своевременного обновления PHP до актуальных версий.