当前位置:论坛首页 > Linux面板 > 求助

【已回应】PHP libgd 拒绝服务漏洞

发表在 Linux面板2019-12-9 11:57 [复制链接] 10 2358

漏洞描述        
PHP GD 库在处理 GIF 文件的时候存在一个 DoS 漏洞,会导致 PHP 处理图片时死循环占用 CPU。具体详情及验证 PoC 请访问参考链接。

这个漏洞有必要修复吗?还是升级PHP解决?

修复方案        
1. Ubuntu、CentOS 官方暂未放出 Security Release,可以通过源码编译的方式升级版本。不受影响的版本为:5.6.33、7.0.27、7.1.13、7.2.1。
2. 如业务不需要 GD 库,则删除 GD 库扩展。
使用道具 举报 只看该作者 回复
发表于 2019-12-9 13:31:02 | 显示全部楼层
升级PHP到最新版本应该就没问题了啊,我全部环境一直都是提示升级就升级的
使用道具 举报 回复 支持 反对
发表于 2019-12-9 15:59:55 | 显示全部楼层
您好,这个漏洞是2018年出的,现在马上2020年,我们紧跟php官方的更新版本进行更新的。非常感谢您的反馈!
使用道具 举报 回复 支持 反对
发表于 2019-12-10 12:46:42 | 显示全部楼层
大炮运维V587 发表于 2019-12-9 15:59
您好,这个漏洞是2018年出的,现在马上2020年,我们紧跟php官方的更新版本进行更新的。非常感谢您的反馈!
...

你好,我现在使用的是PHP5.4,依然还存在这个漏洞。
使用道具 举报 回复 支持 反对
发表于 2019-12-10 14:30:46 | 显示全部楼层
sandyy 发表于 2019-12-10 12:46
你好,我现在使用的是PHP5.4,依然还存在这个漏洞。

php官方都不修复这个版本了。
使用道具 举报 回复 支持 反对
发表于 2019-12-10 14:43:31 | 显示全部楼层
sandyy 发表于 2019-12-10 12:46
你好,我现在使用的是PHP5.4,依然还存在这个漏洞。

php 5.4 仅需要做一些小修改即可兼容 php 5.6,如果升级 php 7 请先确认程序是否完全兼容
使用道具 举报 回复 支持 反对
发表于 2019-12-10 17:35:45 | 显示全部楼层
大炮运维V587 发表于 2019-12-10 14:30
php官方都不修复这个版本了。

是否有必要升级到5.6?
使用道具 举报 回复 支持 反对
发表于 2019-12-10 18:02:42 | 显示全部楼层
sandyy 发表于 2019-12-10 17:35
是否有必要升级到5.6?

看你自己了。
使用道具 举报 回复 支持 反对
发表于 2019-12-10 21:41:56 | 显示全部楼层

我如果要使用PHP5.6的话,是不是先卸载PHP5.4,然后在安装PHP5.6?
使用道具 举报 回复 支持 反对
发表于 2019-12-20 12:18:23 | 显示全部楼层

我如果要使用PHP5.6的话,是不是先卸载PHP5.4,然后在安装PHP5.6?
使用道具 举报 回复 支持 反对
发表于 2019-12-20 15:25:38 | 显示全部楼层
sandyy 发表于 2019-12-20 12:18
我如果要使用PHP5.6的话,是不是先卸载PHP5.4,然后在安装PHP5.6?

不用,php是可以多版本共存的
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表