Ubuntu 8.04 LTS / 10.04 LTS / 11.04 / 11.10 / 12.04 LTS:php5 の脆弱性(USN-1481-1)

high Nessus プラグイン ID 59603

概要

リモート Ubuntu ホストにセキュリティ関連パッチがありません。

説明

PHP が、無効なオブジェクト上で特定の Tidy::diagnose 操作を不適切に処理することが判明しました。リモートの攻撃者がこの欠陥を利用して、PHP をクラッシュさせ、サービス拒否を引き起こす可能性があります。(CVE-2012-0781)

PHP が、特定の multi-file アップロードの filenames を不適切に処理することが判明しました。リモートの攻撃者がこの欠陥を利用して、サービス拒否を引き起こしたり、ディレクトリトラバーサル攻撃を仕掛けたりする可能性があります。
(CVE-2012-1172)

Rubin Xu 氏および Joseph Bonneau 氏は、PHP が crypt() 関数に渡されたパスワード内の特定の Unicode 文字を不適切に処理することを発見しました。リモートの攻撃者がこの欠陥を利用して、認証をバイパスする可能性があります。(CVE-2012-2143)

Debian/Ubuntu 固有のパッチにより、PHP が空の salt 文字列を不適切に処理することが判明しました。リモートの攻撃者がこの欠陥を利用して、認証をバイパスする可能性があります。この問題により影響を受けるのは、Ubuntu 10.04 LTS および Ubuntu 11.04 のみです。(CVE-2012-2317)

Apache Web サーバーのスタンドアロン CGI プロセッサとして PHP を使用した場合、PHP がクエリ文字列を適切に解析およびフィルターしないことが判明しました。これによりリモートの攻撃者が、Web サーバーの権限で任意のコードを実行したり、サービス拒否を引き起こしたりする可能性があります。mod_php5 および FastCGI を使用する構成は脆弱ではありませんでした。(CVE-2012-2335、CVE-2012-2336)

Alexander Gavrun 氏が、PHP Phar 拡張が、特定の無効な形式の TAR ファイルを不適切に処理することを発見しました。リモートの攻撃者がこの欠陥を利用して、サービス拒否を引き起こしたり、任意のコードを実行したりする可能性があります。(CVE-2012-2386)。

ソリューション

影響を受ける php5 パッケージを更新してください。

参考資料

https://usn.ubuntu.com/1481-1/

プラグインの詳細

深刻度: High

ID: 59603

ファイル名: ubuntu_USN-1481-1.nasl

バージョン: 1.13

タイプ: local

エージェント: unix

公開日: 2012/6/20

更新日: 2019/9/19

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:canonical:ubuntu_linux:php5, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, cpe:/o:canonical:ubuntu_linux:11.04, cpe:/o:canonical:ubuntu_linux:11.10, cpe:/o:canonical:ubuntu_linux:12.04:-:lts, cpe:/o:canonical:ubuntu_linux:8.04:-:lts

必要な KB アイテム: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/6/19

脆弱性公開日: 2012/1/18

参照情報

CVE: CVE-2012-0781, CVE-2012-1172, CVE-2012-2143, CVE-2012-2317, CVE-2012-2335, CVE-2012-2336, CVE-2012-2386

BID: 47545, 51992, 53388, 53403, 53729, 54875

USN: 1481-1