RHEL 3 / 4 / 5:php(RHSA-2010:0040)

medium Nessus プラグイン ID 43883

Language:

概要

リモート Red Hat ホストに 1 つ以上のセキュリティ更新がありません。

説明

複数のセキュリティ問題を修正する更新済みの php パッケージが Red Hat Red Hat Enterprise Linux 3、4、5 で現在利用可能です。

Red Hat セキュリティレスポンスチームは、この更新は重要度中のセキュリティ影響があると評価しています。

PHP は、Apache HTTP Web サーバーで一般的に使用される、 HTML を組み込んだスクリプト言語です。

複数の欠落入力サニタイズの欠陥が PHP の exif 拡張子にあることが判明しました。PHP スクリプトが、イメージファイルから Exchangeable image file format(Exif)メタデータを抽出しようとする際に、特別に細工されたイメージファイルにより PHP インタープリターがクラッシュしたり、場合によってはそのメモリの一部を漏洩させる可能性があります。(CVE-2009-2687、CVE-2009-3292)

PHP の gd ライブラリに、バッファオーバーフローの原因となる、入力サニタイズが欠如している欠陥が判明しました。特別に細工された GD イメージファイルを開くと、PHP インタープリターがクラッシュしたり、場合によっては任意のコードを実行する可能性があります。(CVE-2009-3546)

PHP の一度のリクエストでアップロードするファイルの上限数が定められていないことが判明しました。リモートの攻撃者が、この欠陥を利用してサービス拒否を引き起こす可能性があります。具体的には、アップロードするファイルが多数含まれたリクエストを処理するシステムリソースをPHP インタープリターに多量に使用させることによって、このような問題を引き起こします。この脆弱性は(デフォルトの PHP 構成で)有効になっているファイルのアップロード数に依存します。
(CVE-2009-4017)

注:この更新で、max_file_uploads という新たな構成オプションが導入されました。これを使用して、一度のリクエストでアップロードされるファイル数を制限できます。デフォルトでは、リクエストごとに 20 ファイルに制限されています。

X.509 証明書内の NULL 文字の不適切な処理によって、PHP が以前公開された「null プレフィックス攻撃」の影響を受けることが分かりました。攻撃者が、信頼される認証局による署名がある注意深く細工された証明書を取得できた場合、中間者攻撃の最中にこの証明書を使用し、 PHP を混乱させて誤ってこれを受け入れさせる可能性があります。(CVE-2009-3291)

PHP の htmlspecialchars() 関数で、一部のマルチバイトエンコーディングの部分的なマルチバイトシーケンスを適切に認識せず、エスケープせずに出力に送信することが判明しました。攻撃者が、この欠陥を利用して、クロスサイトスクリプティング攻撃を実行する可能性があります。
(CVE-2009-4142)

php の全ユーザーは、バックポートされたパッチが含まれるこれらの更新済みパッケージにアップグレードし、これらの問題を解決する必要があります。更新したパッケージをインストールした後、更新を有効にするために httpd デーモンを再起動する必要があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?7cf096cd

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=506896

https://bugzilla.redhat.com/show_bug.cgi?id=524222

https://bugzilla.redhat.com/show_bug.cgi?id=524228

https://bugzilla.redhat.com/show_bug.cgi?id=529213

https://bugzilla.redhat.com/show_bug.cgi?id=540459

https://bugzilla.redhat.com/show_bug.cgi?id=548516

https://access.redhat.com/errata/RHSA-2010:0040

プラグインの詳細

深刻度: Medium

ID: 43883

ファイル名: redhat-RHSA-2010-0040.nasl

バージョン: 1.30

タイプ: local

エージェント: unix

公開日: 2010/1/14

更新日: 2024/4/21

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2009-3546

CVSS v3

リスクファクター: Medium

基本値: 6.1

現状値: 5.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2009-4142

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:php, p-cpe:/a:redhat:enterprise_linux:php-bcmath, p-cpe:/a:redhat:enterprise_linux:php-cli, p-cpe:/a:redhat:enterprise_linux:php-common, p-cpe:/a:redhat:enterprise_linux:php-dba, p-cpe:/a:redhat:enterprise_linux:php-devel, p-cpe:/a:redhat:enterprise_linux:php-domxml, p-cpe:/a:redhat:enterprise_linux:php-gd, p-cpe:/a:redhat:enterprise_linux:php-imap, p-cpe:/a:redhat:enterprise_linux:php-ldap, p-cpe:/a:redhat:enterprise_linux:php-mbstring, p-cpe:/a:redhat:enterprise_linux:php-mysql, p-cpe:/a:redhat:enterprise_linux:php-ncurses, p-cpe:/a:redhat:enterprise_linux:php-odbc, p-cpe:/a:redhat:enterprise_linux:php-pdo, p-cpe:/a:redhat:enterprise_linux:php-pear, p-cpe:/a:redhat:enterprise_linux:php-pgsql, p-cpe:/a:redhat:enterprise_linux:php-snmp, p-cpe:/a:redhat:enterprise_linux:php-soap, p-cpe:/a:redhat:enterprise_linux:php-xml, p-cpe:/a:redhat:enterprise_linux:php-xmlrpc, cpe:/o:redhat:enterprise_linux:3, cpe:/o:redhat:enterprise_linux:4, cpe:/o:redhat:enterprise_linux:5

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/1/13

脆弱性公開日: 2009/8/5

参照情報

CVE: CVE-2009-2687, CVE-2009-3291, CVE-2009-3292, CVE-2009-3546, CVE-2009-4017, CVE-2009-4142

BID: 35440, 36449, 36712, 37079

CWE: 20

RHSA: 2010:0040