An incorrect size calculation in ldap_escape may lead to an integer overflow when overly long input is passed in, resulting in an out-of-bounds write. This issue affects HHVM prior to 4.56.2, all versions between 4.57.0 and 4.78.0, 4.79.0, 4.80.0, 4.81.0, 4.82.0, 4.83.0.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFacebook Hhvm
APPFacebook4.79.04.80.04.81.04.82.04.83.04.57.0 – 4.78.1 (excl.)< 4.56.2
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Memory
Related vulnerabilities
CVE-2022-36937CRITICAL9.8PL ✓same product
HHVM: użycie przestarzałego protokołu TLS 1.0 zamiast TLS 1.3
CVE-2021-24036CRITICAL9.8PL ✓same product
RCE poprzez integer overflow w IOBuf w Facebook Folly i HHVM
CVE-2020-1900CRITICAL9.8PL ✓same product
Use-after-free w Facebook HHVM podczas deserializacji obiektów z dynamicznymi właściwościami
CVE-2020-1917CRITICAL9.8PL ✓same product
Out-of-bounds write w HHVM podczas przetwarzania danych EXIF
CVE-2021-24025CRITICAL9.8PL ✓same product
Integer overflow w preg_quote HHVM prowadzący do heap overflow (RCE)