Проблемы обнаружили во встроенных функциях getimagesize() и iptcembed() из стандартного расширения PHP.
Что нашли:
— CVE-2025-14177 — раскрытие данных из heap-памяти PHP-процесса через JPEG APP-сегменты;
— heap buffer overflow в iptcembed() при обработке специально подготовленного JPEG-потока.
Уязвимости затрагивают PHP 8.1–8.5 до последних патчей.
🔗 В статье разобрали:
как работала ошибка, почему multi-chunk read приводил к утечке памяти и как переполнение воспроизводилось через FIFO.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
