Уязвимость CVE-2024-3096: Информация

Описание

In PHP  version 8.1.* before 8.1.28, 8.2.* before 8.2.18, 8.3.* before 8.3.5, if a password stored with password_hash() starts with a null byte (\x00), testing a blank string as the password via password_verify() will incorrectly return true.

Опубликовано: 29 апреля 2024 г.
Изменено: 29 апреля 2024 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
php8.1sisyphus8.1.28-alt18.1.28-alt1ALT-PU-2024-6496-1345012Исправлено
php8.1sisyphus_e2k8.1.28-alt18.1.28-alt1ALT-PU-2024-6556-1-Исправлено
php8.1sisyphus_riscv648.1.28-alt18.1.28-alt1ALT-PU-2024-6616-1-Исправлено
php8.1sisyphus_loongarch648.1.28-alt18.1.28-alt1ALT-PU-2024-6561-1-Исправлено
php8.1p108.1.28-alt18.1.28-alt1ALT-PU-2024-6566-2345136Исправлено
php8.1p10_e2k8.1.28-alt18.1.28-alt1ALT-PU-2024-6738-1-Исправлено
php8.1c10f18.1.28-alt18.1.28-alt1ALT-PU-2024-6670-2345138Исправлено
php8.2sisyphus8.2.18-alt18.2.18-alt1ALT-PU-2024-6444-1345013Исправлено
php8.2sisyphus_e2k8.2.18-alt18.2.18-alt1ALT-PU-2024-6557-1-Исправлено
php8.2sisyphus_riscv648.2.18-alt18.2.18-alt1ALT-PU-2024-6618-1-Исправлено
php8.2sisyphus_loongarch648.2.18-alt18.2.18-alt1ALT-PU-2024-6563-1-Исправлено
php8.2p108.2.18-alt18.2.18-alt1ALT-PU-2024-6501-2345089Исправлено
php8.2p10_e2k8.2.18-alt18.2.18-alt1ALT-PU-2024-6789-1-Исправлено
php8.3sisyphus8.3.6-alt18.3.6-alt1ALT-PU-2024-6442-1344089Исправлено
php8.3sisyphus_e2k8.3.6-alt18.3.6-alt1ALT-PU-2024-6553-1-Исправлено
php8.3sisyphus_riscv648.3.6-alt18.3.6-alt1ALT-PU-2024-6517-1-Исправлено
php8.3sisyphus_loongarch648.3.6-alt18.3.6-alt1ALT-PU-2024-6559-1-Исправлено

Ссылки на рекомендации, решения и инструменты