Debian DLA-1034-1: php5 セキュリティ更新

critical Nessus プラグイン ID 101908

概要

リモートの Debian ホストにセキュリティ更新プログラムがありません。

説明

広く使用されているオープンソース汎用スクリプト言語である PHP で複数の問題が発見されました (PHP の再帰的頭字語 :
ハイパーテキストプリプロセッサ) 。PHP は、特に Web 開発に適しており、HTML に埋め込むことができます。

CVE-2016-10397URLパーサーの様々なURIコンポーネントの不適切な処理が、ホスト名固有のURLチェックをバイパスするために攻撃者に利用される可能性があります。

CVE-2017-11143ブーリアンパラメーターのWDDX逆シリアル化の無効な解放が、攻撃者によって使用され、逆シリアル化のためのXMLを注入して、PHPインタープリターをクラッシュさせる可能性があります。

CVE-2017-11144openssl拡張機能のPEMシーリングコードは、OpenSSLシーリング関数の戻り値をチェックしなかったため、PHPインタープリターがクラッシュする可能性があります。

CVE-2017-11145日付拡張のtimelib_meridian解析コードに境界チェックがないため、日付文字列を提供できる攻撃者が、インタープリターからの情報漏洩を利用する可能性があります。

CVE-2017-11147悪意のあるアーカイブファイルを提供する攻撃者がPHARアーカイブハンドラーを使用して、PHPインタープリターをクラッシュさせたり、ext/phar/phar.cのphar_parse_pharfile関数のバッファオーバーリードにより情報を漏洩させたりする可能性があります。

Debian 7「Wheezy」では、これらの問題はバージョン5.4.45-0+deb7u9で修正されました。

お使いのphp5パッケージをアップグレードすることを推奨します。

注: Tenable Network Securityは、前述の記述ブロックを DLA セキュリティアドバイザリから直接抽出しています。Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるパッケージをアップグレードしてください。

参考資料

https://lists.debian.org/debian-lts-announce/2017/07/msg00026.html

https://packages.debian.org/source/wheezy/php5

プラグインの詳細

深刻度: Critical

ID: 101908

ファイル名: debian_DLA-1034.nasl

バージョン: 3.6

タイプ: local

エージェント: unix

公開日: 2017/7/24

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: Medium

基本値: 6.4

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P

CVSS v3

リスクファクター: Critical

基本値: 9.1

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:libapache2-mod-php5, p-cpe:/a:debian:debian_linux:libapache2-mod-php5filter, p-cpe:/a:debian:debian_linux:libphp5-embed, p-cpe:/a:debian:debian_linux:php-pear, p-cpe:/a:debian:debian_linux:php5, p-cpe:/a:debian:debian_linux:php5-cgi, p-cpe:/a:debian:debian_linux:php5-cli, p-cpe:/a:debian:debian_linux:php5-common, p-cpe:/a:debian:debian_linux:php5-curl, p-cpe:/a:debian:debian_linux:php5-dbg, p-cpe:/a:debian:debian_linux:php5-dev, p-cpe:/a:debian:debian_linux:php5-enchant, p-cpe:/a:debian:debian_linux:php5-fpm, p-cpe:/a:debian:debian_linux:php5-gd, p-cpe:/a:debian:debian_linux:php5-gmp, p-cpe:/a:debian:debian_linux:php5-imap, p-cpe:/a:debian:debian_linux:php5-interbase, p-cpe:/a:debian:debian_linux:php5-intl, p-cpe:/a:debian:debian_linux:php5-ldap, p-cpe:/a:debian:debian_linux:php5-mcrypt, p-cpe:/a:debian:debian_linux:php5-mysql, p-cpe:/a:debian:debian_linux:php5-mysqlnd, p-cpe:/a:debian:debian_linux:php5-odbc, p-cpe:/a:debian:debian_linux:php5-pgsql, p-cpe:/a:debian:debian_linux:php5-pspell, p-cpe:/a:debian:debian_linux:php5-recode, p-cpe:/a:debian:debian_linux:php5-snmp, p-cpe:/a:debian:debian_linux:php5-sqlite, p-cpe:/a:debian:debian_linux:php5-sybase, p-cpe:/a:debian:debian_linux:php5-tidy, p-cpe:/a:debian:debian_linux:php5-xmlrpc, p-cpe:/a:debian:debian_linux:php5-xsl, cpe:/o:debian:debian_linux:7.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2017/7/21

参照情報

CVE: CVE-2016-10397, CVE-2017-11143, CVE-2017-11144, CVE-2017-11145, CVE-2017-11147