PHP 5.3 < 5.3.6 の複数の脆弱性

high Nessus プラグイン ID 52717

概要

リモート Web サーバーが使用しているバージョンの PHP は、複数の脆弱性の影響を受けます。

説明

バナーによると、リモートホストにインストールされている PHP 5.3.x のバージョンは、5.3.6 より前です。

- 空のアーカイブを処理するときに機能「_zip_name_locate()」で NULL ポインターがデリファレンスされることがあります。これにより、アプリケーションがクラッシュすることや、コードが実行されることがあります。
悪用するには、「ZIPARCHIVE::FL_UNCHANGED」設定が使用されている必要があります。(CVE-2011-0421)

- Exif 拡張に変数キャストエラーがあります。これにより、PHP 機能「exif_read_data()」の作り上げられた「イメージファイルディレクトリ」(IFD)ヘッダー値を処理するときに、サービス拒否攻撃を実行できることがあります。悪用するには、64 ビットシステム、および 4GB より大きいか無制限の構成設定「memory_limit」が 必要です。(CVE-2011-0708)

- PHP 機能「shmop_read()」の実装に整数オーバーフロー脆弱性があります。これにより、任意のコードを実行できることがあります。(CVE-2011-1092)

- ファイル「phar/phar_object.c」にエラーがあります。このエラーでは、「zend_throw_exception_ex()」の呼び出しがデータを文字列フォーマットのパラメータとして渡します。これにより、PHP アーカイブ(phar)の処理時にメモリ破損が発生することがあります。
(CVE-2011-1153)

- 「精度」の PHP 設定値が大きな値に設定されている場合、C 機能「xbuf_format_converter」にバッファオーバーフローエラーがあります。このエラーにより、アプリケーションがクラッシュすることがあります。(CVE-2011-1464)

- Calendar 拡張の C 機能「SdnToJulian()」に整数オーバーフローエラーがあります。これにより、アプリケーションがクラッシュすることがあります。(CVE-2011-1466)

- Intl 拡張の PHP 機能「numfmt_set_symbol()」および PHP メソッド「NumberFormatter::setSymbol()」の実装に、未特定のエラーがあります。
このエラーにより、アプリケーションがクラッシュすることがあります。
(CVE-2011-1467)

- PHP 機能「openssl_encrypt」および「openssl_decrypt」の OpenSSL 拡張に、複数のメモリ漏洩があります。(CVE-2011-1468)

- HTTP プロキシで FTP URL にアクセスするときに、Streams コンポーネントに未特定のエラーがあります。
(CVE-2011-1469)

- Zip 拡張に整数符号エラーおよび未特定のエラーがあります。これにより、特定の ziparchive ストリームを介してサービス拒否が発生することがあります。(CVE-2011-1470、
CVE-2011-1471)

- 「FastCGI Process Manager」(FPM)SAPI による fastcgi プロトコルの解析に関連するセキュリティ実施に、未特定のエラーがあります。

ソリューション

PHP 5.3.6 または以降にアップグレードしてください。

参考資料

https://bugs.php.net/bug.php?id=54193

https://bugs.php.net/bug.php?id=54055

https://bugs.php.net/bug.php?id=53885

https://bugs.php.net/bug.php?id=53574

https://bugs.php.net/bug.php?id=53512

https://bugs.php.net/bug.php?id=54060

https://bugs.php.net/bug.php?id=54061

https://bugs.php.net/bug.php?id=54092

https://bugs.php.net/bug.php?id=53579

https://bugs.php.net/bug.php?id=49072

https://www.openwall.com/lists/oss-security/2011/02/14/1

http://www.php.net/releases/5_3_6.php

http://www.rooibo.com/2011/03/12/integer-overflow-en-php-2/

プラグインの詳細

深刻度: High

ID: 52717

ファイル名: php_5_3_6.nasl

バージョン: 1.15

タイプ: remote

ファミリー: CGI abuses

公開日: 2011/3/18

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:php:php

必要な KB アイテム: www/PHP

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2011/3/17

脆弱性公開日: 2011/2/14

参照情報

CVE: CVE-2011-0421, CVE-2011-0708, CVE-2011-1092, CVE-2011-1153, CVE-2011-1464, CVE-2011-1466, CVE-2011-1467, CVE-2011-1468, CVE-2011-1469, CVE-2011-1470

BID: 46354, 46365, 46786, 46854

SECUNIA: 43328