Notícias

Bug recém-descoberto no PHP pode derrubar servidores

Um bug recém-descoberto existente em algumas versões da linguagem de script PHP pode derrubar servidores se for solicitada uma conversão de um número enorme no formato de ponto flutuante, abrindo a possibilidade de que a falha possa ser explorada por hackers.

O bug fará com que o processador PHP entre em loop infinito caso tente converter a série de dígitos “2.2250738585072011e-308”, de string para ponto flutuante.

Pelo menos um usuário PHP comentou que um usuário malicioso poderia derrubar um servidor rodando PHP simplesmente enviando este número ao processador PHP por meio da função get da linguagem.

O bug parece afetar apenas as versões 5.2 e 5.3 da linguagem, e apenas quando elas estiverem rodando em uma CPU Intel de 32 bits com o conjunto de instruções x87.

Para corrigir o problema, os usuários podem baixar patches para as duas versões ou recompilar o PHP com flags adicionais para tratar números de ponto flutuante.

O cientista da computação Rick Regan foi o primeiro a reportar o bug na segunda-feira (3/1). No dia seguinte, a equipe de desenvolvimento do PHP publicou patches para o problema.

Regan especulou que este número em particular é problemático porque é o “maior número subnormal de ponto flutuante de precisão dupla”.

Em geral, os números de ponto flutuante são um desafio para os desenvolvedores, dada a complexidade e as diferentes técnicas que compiladores e conjuntos de instrução de hardware usam para representar tais números.

Recent Posts

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

6 minutos ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

4 horas ago

Zero Trust não é sobre autenticação, é sobre decisão em tempo real

por Bruno Paiuca Dentro da jornada de digitalização dos ecossistemas de segurança, a validação e…

4 horas ago

Alphabet quer levantar US$ 80 bi para financiar infraestrutura de IA

A Alphabet, controladora do Google, planeja levantar US$ 80 bilhões por meio da venda de…

4 horas ago

Sberbank oferece IA soberana a países do Sul Global

O Sberbank, maior banco da Rússia, está oferecendo modelos de inteligência artificial (IA) a países…

19 horas ago

Palo Alto registra alta na procura por segurança em IA

A Palo Alto Networks registrou forte aumento na procura de clientes por orientações sobre segurança…

20 horas ago