PHP 5.4.x < 5.4.4 の複数の脆弱性

high Nessus プラグイン ID 59530

概要

リモート Web サーバーは、複数の脆弱性の影響を受ける PHP バージョンを使用しています。

説明

バナーによると、リモートホストにインストールされている PHP のバージョンは、5.4.4 より前の 5.4.x であるため、以下の脆弱性の影響を受ける可能性があります。

- ファイル「ext/phar/tar.c」の関数「phar_parse_tarfile」に整数オーバーフローエラーがあります。このエラーにより、悪意を持って細工された TAR ファイルを処理するときに、ヒープベースのバッファオーバーフローが発生する可能性があります。このエラーにより、任意のコードが実行される可能性があります。(CVE-2012-2386)

- 「crypt」関数に、DES 実装に関連する弱点があります。これにより、ブルートフォース攻撃をできることがあります。(CVE-2012-2143)

- PHP PDO プリペアドステートメント(準備された文)の不適切な解析に関連する複数の設計エラーにより、機密情報の漏洩またはサービス拒否につながることがあります。
(CVE-2012-3450)

ソリューション

PHP バージョン 5.4.4 または以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?ec6f812f

https://bugs.php.net/bug.php?id=61755

http://www.php.net/ChangeLog-5.php#5.4.4

http://www.nessus.org/u?99140286

プラグインの詳細

深刻度: High

ID: 59530

ファイル名: php_5_4_4.nasl

バージョン: 1.12

タイプ: remote

ファミリー: CGI abuses

公開日: 2012/6/15

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

Base Score: 7.5

Temporal Score: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2012-2386

脆弱性情報

CPE: cpe:/a:php:php

必要な KB アイテム: www/PHP

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2012/6/14

脆弱性公開日: 2011/4/21

参照情報

CVE: CVE-2012-2143, CVE-2012-2386, CVE-2012-3450

BID: 47545, 53729, 54777