Vulnerabilidad a la que me refiero es:
Y aquí con más detalle:
Básicamente, lo que equivale a eso es que en el código alguien olvidó agregar una declaración "else" y permite que una cadena controlada por un atacante se interprete como una estructura ZVAL. Lo que quiero saber es si un atacante podría almacenar otra cosa que no sea una dirección codificada en la cadena que controla, como un puntero o un registro. Estoy bastante seguro de que esto no es posible, pero si lo hiciera, facilitaría mucho la ejecución del código.