CVE付与と脆弱性情報 - 課題1: PHP脆弱性「gdImageRotateInterpolatedにおけるメモリ読み取りと配列インデックスオーバーラン」のCVE付与を要求。関連するバグレポートはhttps://bugs.php.net/bug.php?id=70976にあり、この脆弱性によりほぼ任意のメモリ読み取りが可能となる。 - 課題2: PHP脆弱性「escapeshell関数におけるヒープバッファオーバフロー」のCVE付与を要求。関連するバグレポートはhttps://bugs.php.net/bug.php?id=71270にあり、脆弱性の詳細およびパッチはhttps://github.com/php/php-src/commit/2871c70efa8aaa0f102557a17c727fd4d5204dd4bで確認できる。 技術分析と攻撃条件 - PHPにはヒープベースのバッファオーバフローが存在し、攻撃者は割り当てられたバッファの境界外に汚染されたデータを書き込むことができる。これは および 関数に影響を与える。 - デフォルトのPHPメモリ制限が128MBの場合、この脆弱性はトリガーされない。メモリ制限が1024MB以上に設定されると、脆弱性をトリガーできる。 検証とテスト - を設定して高メモリ構成をシミュレートし、POC(Proof of Concept)を作成して脆弱性を検証できる。 - GDBのブレークポイントと計算により、長さ計算、メモリ割り当て(例: )、および実際の書き込みオーバーフローの確認を行った。詳細な手順とオーバーフローの確定内容については、提供されたGDBコマンドおよび出力結果を参照。