Ubuntu 6.06 LTS / 8.04 LTS / 8.10 / 9.04 / 9.10:php5 脆弱性(USN-882-1)

critical Nessus プラグイン ID 43897

Language:

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ関連パッチがありません。

説明

Maksymilian Arciemowicz 氏は、PHP が ini_restore 関数を適切に処理していないことを発見しました。攻撃者がこの問題を悪用して、メモリコンテンツをランダムに取得したり、PHP サーバーをクラッシュさせ、サービス拒否を引き起こしたりする可能性があります。(CVE-2009-2626)

htmlspecialchars 関数が特定の文字シーケンスを不適切に処理していないことが判明しました。これにより、出力処理時にブラウザがクロスサイトスクリプティング攻撃に対して脆弱になる可能性があります。クロスサイトスクリプティングの脆弱性により、ユーザーが騙されて、細工されたサーバーリクエストにサーバー出力を表示すると、リモートの攻撃者はこれを悪用して同じドメイン内でコンテンツを修正したり、機密データ(パスワードなど)を盗んだりする可能性があります。
(CVE-2009-4142)

Stefan Esser 氏は、PHP がセッションデータを適切に処理していないことを発見しました。
攻撃者がこの問題を悪用して、safe_mode または open_basedir 制限をバイパスする可能性があります。(CVE-2009-4143)。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://usn.ubuntu.com/882-1/

プラグインの詳細

深刻度: Critical

ID: 43897

ファイル名: ubuntu_USN-882-1.nasl

バージョン: 1.13

タイプ: local

エージェント: unix

公開日: 2010/1/14

更新日: 2019/9/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:canonical:ubuntu_linux:libapache2-mod-php5, p-cpe:/a:canonical:ubuntu_linux:libapache2-mod-php5filter, p-cpe:/a:canonical:ubuntu_linux:php-pear, p-cpe:/a:canonical:ubuntu_linux:php5, p-cpe:/a:canonical:ubuntu_linux:php5-cgi, p-cpe:/a:canonical:ubuntu_linux:php5-cli, p-cpe:/a:canonical:ubuntu_linux:php5-common, p-cpe:/a:canonical:ubuntu_linux:php5-curl, p-cpe:/a:canonical:ubuntu_linux:php5-dbg, p-cpe:/a:canonical:ubuntu_linux:php5-dev, p-cpe:/a:canonical:ubuntu_linux:php5-gd, p-cpe:/a:canonical:ubuntu_linux:php5-gmp, p-cpe:/a:canonical:ubuntu_linux:php5-ldap, p-cpe:/a:canonical:ubuntu_linux:php5-mhash, p-cpe:/a:canonical:ubuntu_linux:php5-mysql, p-cpe:/a:canonical:ubuntu_linux:php5-mysqli, p-cpe:/a:canonical:ubuntu_linux:php5-odbc, p-cpe:/a:canonical:ubuntu_linux:php5-pgsql, p-cpe:/a:canonical:ubuntu_linux:php5-pspell, p-cpe:/a:canonical:ubuntu_linux:php5-recode, p-cpe:/a:canonical:ubuntu_linux:php5-snmp, p-cpe:/a:canonical:ubuntu_linux:php5-sqlite, p-cpe:/a:canonical:ubuntu_linux:php5-sybase, p-cpe:/a:canonical:ubuntu_linux:php5-tidy, p-cpe:/a:canonical:ubuntu_linux:php5-xmlrpc, p-cpe:/a:canonical:ubuntu_linux:php5-xsl, cpe:/o:canonical:ubuntu_linux:6.06:-:lts, cpe:/o:canonical:ubuntu_linux:8.04:-:lts, cpe:/o:canonical:ubuntu_linux:8.10, cpe:/o:canonical:ubuntu_linux:9.04, cpe:/o:canonical:ubuntu_linux:9.10

必要な KB アイテム: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/1/13

脆弱性公開日: 2009/12/1

参照情報

CVE: CVE-2009-2626, CVE-2009-4142, CVE-2009-4143

BID: 37390

CWE: 79

USN: 882-1