PHP 5.3 < 5.3.4の複数の脆弱性

medium Nessus プラグイン ID 51140

概要

リモート Web サーバーが使用するバージョンの PHP は、複数の欠陥の影響を受けます。

説明

バナーによると、リモートホストにインストールされている PHP 5.3 のバージョンは、5.3.4 より前です。このようなバージョンは、以下の複数のセキュリティ問題の影響を受けることがあります。

- zip の解凍方法でのクラッシュ。

- GD 拡張の impagepstext() でのスタックベースのバッファオーバーフロー。

- DFS 共有使用時のシンボル解決に関連する、未特定の脆弱性。

- NULL バイトが含まれているパス名の使用に関連するセキュリティバイパス脆弱性。
(CVE-2006-7243)

- 複数のフォーマット文字列脆弱性。
(CVE-2010-2094、CVE-2010-2950)

- open_basedir() での未特定のセキュリティバイパス脆弱性。(CVE-2010-3436)

- 「ZipArchive::getArchiveComment」での NULL ポインターデリファレンス。(CVE-2010-3709)

- php_filter_validate_email() でのメモリ破損。
(CVE-2010-3710)

- xml_utf8_decode() での入力検証脆弱性。(CVE-2010-3870)

- IMAP 拡張でのダブルフリーの可能性。
(CVE-2010-4150)

- 「mb_strcut()」での情報漏洩脆弱性。(CVE-2010-4156)

- 「getSymbol()」での整数オーバーフロー脆弱性。
(CVE-2010-4409)

- 「__set()」、「__get()」、「__isset()」、または「__unset()」メソッドが呼び出されたときの、Zend エンジンでの解放済みのメモリを使ってしまう脆弱性により、サービス拒否攻撃が可能なことがあります。(バグ #52879 / CVE-2010-4697)

- GD 拡張の「imagepstext()」機能に、スタックベースのバッファオーバーフローがあります。(バグ
#53492 / CVE-2010-4698)

- iconv 拡張の「iconv_mime_decode_headers()」機能が、iconv 実装および mbstring 実装によって認識されないコード化を、適切に処理できません。(バグ #52941 / CVE-2010-4699)

- MySQLi 拡張が使用されている場合、「set_magic_quotes_runtime()」機能が「mysqli_fetch_assoc()」機能と適切に相互作用しません。(バグ #52221 /
CVE-2010-4700)

- PCNTL 拡張に競合状態が存在します。
(CVE-2011-0753)

- Standard PHP Library 拡張の SplFileInfo::getType 機能が、シンボリックリンクを適切に検出しません。(CVE-2011-0754)

- mt_rand 機能に整数オーバーフローがあります。
(CVE-2011-0755)

ソリューション

PHP 5.3.4 または以降にアップグレードしてください。

参考資料

http://www.php.net/releases/5_3_4.php

http://www.php.net/ChangeLog-5.php#5.3.4

プラグインの詳細

深刻度: Medium

ID: 51140

ファイル名: php_5_3_4.nasl

バージョン: 1.24

タイプ: remote

ファミリー: CGI abuses

公開日: 2010/12/13

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2010-4700

脆弱性情報

CPE: cpe:/a:php:php

必要な KB アイテム: www/PHP

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2010/12/10

脆弱性公開日: 2006/12/18

参照情報

CVE: CVE-2006-7243, CVE-2010-2094, CVE-2010-2950, CVE-2010-3436, CVE-2010-3709, CVE-2010-3710, CVE-2010-3870, CVE-2010-4150, CVE-2010-4156, CVE-2010-4409, CVE-2010-4697, CVE-2010-4698, CVE-2010-4699, CVE-2010-4700, CVE-2011-0753, CVE-2011-0754, CVE-2011-0755

BID: 40173, 43926, 44605, 44718, 44723, 44951, 44980, 45119, 45335, 45338, 45339, 45952, 45954, 46056, 46168

CERT: 479900