SUSE SLES11セキュリティ更新プログラム:php53 (SUSE-SU-2017:2522-1)

critical Nessus プラグイン ID 103317

Language:

概要

リモートのSUSEホストに1つ以上のセキュリティ更新がありません。

説明

このphp53の更新では、いくつかの問題が修正されます。これらのセキュリティの問題が修正されました:

- CVE-2017-12933: ext/standard/var_unserializer.reにあるfinish_nested_data関数は、信頼できないデータのシリアル化を解除する際にバッファオーバーリードの影響を受けやすくなっています。
この問題が悪用されると、PHPの整合性に詳細不明な影響を与える可能性があります(bsc#1054430)。

- CVE-2017-11628: Zend/zend_ini_parser.cのzend_ini_do_op()関数にあるスタックベースのバッファオーバーフローにより、サービス拒否またはコード実行が引き起こされる可能性があります(bsc#1050726)。

- CVE-2017-7890: GD Graphics Libraryのgd_gif_in.cにあるGIFデコード関数gdImageCreateFromGifCtxは、colorMap配列を使用前にゼロにしません。特別に細工されたGIF画像は、初期化されていないテーブルを使用してスタックの先頭から最大700バイトを読み取り、秘密情報を漏えいする可能性があります(bsc#1050241)。

- CVE-2016-5766: GD Graphics Libraryにある_gd2GetHeaderでの整数オーバーフローにより、画像内の細工されたチャンクの寸法を介して、リモートの攻撃者がサービス拒否(ヒープベースのバッファオーバーフローおよびアプリケーションクラッシュ)を引き起こしたり、詳細不明な他の影響を与えたりする可能性があります。(bsc#986386)

- CVE-2017-11145: 攻撃者が日付拡張機能のtimelib_meridian解析コードのエラーを利用して、日付文字列を渡してインタープリターから情報を漏えいできる可能性がありました。これは、php_parse_date関数に影響するext/date/lib/parse_date.c領域外読み取りに関連しています(bsc#1048112)。

- CVE-2017-11146: timelib_meridian解析コードに境界チェックがないため、情報漏洩が発生する可能性があります。[bsc#1048111]

- CVE-2016-10397: URLパーサーの様々なURIコンポーネントの不適切な処理が、攻撃者に使用され、ホスト名固有のURLチェックをバイパスする可能性がありました(bsc#1047454)。

- CVE-2017-11147: 悪意のあるアーカイブファイルを提供する攻撃者がPHARアーカイブハンドラーを使用して、PHPインタープリターをクラッシュさせたり、phar_parse_pharfile関数のバッファオーバーリードにより情報を漏洩させたりする可能性があります(bsc#1048094)。

- CVE-2017-11144: openssl拡張機能のPEMシーリングコードは、OpenSSLシーリング関数の戻り値をチェックしなかったため、PHPインタープリターがクラッシュする可能性がありました(bsc#1048096)。

注意:Tenable Network Securityは、前述の記述ブロックをSUSEセキュリティアドバイザリから直接抽出しています。Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

このSUSEセキュリティ更新をインストールするには、YaST online_updateを使用してください。
別の方法として、製品にリストされているコマンドを実行することができます:

SUSE Linux Enterpriseソフトウェア開発キット 11-SP4:zypper in -t patch sdksp4-php53-13282=1

SUSE Linux Enterprise Server 11-SP4:zypper in -t patch slessp4-php53-13282=1

SUSE Linux Enterprise Debuginfo 11-SP4:zypper in -t patch dbgsp4-php53-13282=1

お使いのシステムを最新の状態にするには、「zypperパッチ」を使用してください。

参考資料

https://bugzilla.suse.com/show_bug.cgi?id=1047454

https://bugzilla.suse.com/show_bug.cgi?id=1048094

https://bugzilla.suse.com/show_bug.cgi?id=1048096

https://bugzilla.suse.com/show_bug.cgi?id=1048111

https://bugzilla.suse.com/show_bug.cgi?id=1048112

https://bugzilla.suse.com/show_bug.cgi?id=1050241

https://bugzilla.suse.com/show_bug.cgi?id=1050726

https://bugzilla.suse.com/show_bug.cgi?id=1054430

https://bugzilla.suse.com/show_bug.cgi?id=986386

https://www.suse.com/security/cve/CVE-2016-10168/

https://www.suse.com/security/cve/CVE-2016-10397/

https://www.suse.com/security/cve/CVE-2016-5766/

https://www.suse.com/security/cve/CVE-2017-11144/

https://www.suse.com/security/cve/CVE-2017-11145/

https://www.suse.com/security/cve/CVE-2017-11146/

https://www.suse.com/security/cve/CVE-2017-11147/

https://www.suse.com/security/cve/CVE-2017-11628/

https://www.suse.com/security/cve/CVE-2017-12933/

https://www.suse.com/security/cve/CVE-2017-7890/

http://www.nessus.org/u?cf3f2ab3

プラグインの詳細

深刻度: Critical

ID: 103317

ファイル名: suse_SU-2017-2522-1.nasl

バージョン: 3.9

タイプ: local

エージェント: unix

公開日: 2017/9/19

更新日: 2021/1/19

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:apache2-mod_php53, p-cpe:/a:novell:suse_linux:php53, p-cpe:/a:novell:suse_linux:php53-bcmath, p-cpe:/a:novell:suse_linux:php53-bz2, p-cpe:/a:novell:suse_linux:php53-calendar, p-cpe:/a:novell:suse_linux:php53-ctype, p-cpe:/a:novell:suse_linux:php53-curl, p-cpe:/a:novell:suse_linux:php53-dba, p-cpe:/a:novell:suse_linux:php53-dom, p-cpe:/a:novell:suse_linux:php53-exif, p-cpe:/a:novell:suse_linux:php53-fastcgi, p-cpe:/a:novell:suse_linux:php53-fileinfo, p-cpe:/a:novell:suse_linux:php53-ftp, p-cpe:/a:novell:suse_linux:php53-gd, p-cpe:/a:novell:suse_linux:php53-gettext, p-cpe:/a:novell:suse_linux:php53-gmp, p-cpe:/a:novell:suse_linux:php53-iconv, p-cpe:/a:novell:suse_linux:php53-intl, p-cpe:/a:novell:suse_linux:php53-json, p-cpe:/a:novell:suse_linux:php53-ldap, p-cpe:/a:novell:suse_linux:php53-mbstring, p-cpe:/a:novell:suse_linux:php53-mcrypt, p-cpe:/a:novell:suse_linux:php53-mysql, p-cpe:/a:novell:suse_linux:php53-odbc, p-cpe:/a:novell:suse_linux:php53-openssl, p-cpe:/a:novell:suse_linux:php53-pcntl, p-cpe:/a:novell:suse_linux:php53-pdo, p-cpe:/a:novell:suse_linux:php53-pear, p-cpe:/a:novell:suse_linux:php53-pgsql, p-cpe:/a:novell:suse_linux:php53-pspell, p-cpe:/a:novell:suse_linux:php53-shmop, p-cpe:/a:novell:suse_linux:php53-snmp, p-cpe:/a:novell:suse_linux:php53-soap, p-cpe:/a:novell:suse_linux:php53-suhosin, p-cpe:/a:novell:suse_linux:php53-sysvmsg, p-cpe:/a:novell:suse_linux:php53-sysvsem, p-cpe:/a:novell:suse_linux:php53-sysvshm, p-cpe:/a:novell:suse_linux:php53-tokenizer, p-cpe:/a:novell:suse_linux:php53-wddx, p-cpe:/a:novell:suse_linux:php53-xmlreader, p-cpe:/a:novell:suse_linux:php53-xmlrpc, p-cpe:/a:novell:suse_linux:php53-xmlwriter, p-cpe:/a:novell:suse_linux:php53-xsl, p-cpe:/a:novell:suse_linux:php53-zip, p-cpe:/a:novell:suse_linux:php53-zlib, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2017/9/18

脆弱性公開日: 2016/8/7

参照情報

CVE: CVE-2016-10168, CVE-2016-10397, CVE-2016-5766, CVE-2017-11144, CVE-2017-11145, CVE-2017-11146, CVE-2017-11147, CVE-2017-11628, CVE-2017-12933, CVE-2017-7890