Mandriva Linux セキュリティアドバイザリ:php(MDVSA-2014:014)

high Nessus プラグイン ID 72082

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

php で複数の脆弱性が見つかりましたが修正されています:

PHP 5.4.18 以前および 5.5.2 以前の 5.5.x の OpenSSL モジュール内の openssl.c の openssl_x509_parse 関数が、X.509 証明書の Subject Alternative Name フィールドのドメイン名の中の「\0」文字を適切に処理せず、これによって中間者攻撃者が、正当な証明機関が発行した細工された証明書を介して、任意の SSL サーバーになりすますことが可能です。これは CVE-2009-2408 に関連する問題です(CVE-2013-4248)。

5.3.28 より前の PHP、5.4.23 より前の PHP 5.4.x、5.5.7 より前の PHP 5.5.x において、ext/openssl/openssl.c にある asn1_time_to_time_t 関数は、X.509 証明書の (1) notBefore および (2) notAfter のタイムスタンプを適切に解析していません。これにより、リモートの攻撃者は、openssl_x509_parse 関数が適切に処理しない細工された証明書を通じて、任意のコードを実行したり、サービス拒否(メモリ破損)を引き起こしたりする可能性があります(CVE-2013-6420)。

5.5.6 までの PHP において、ext/date/lib/parse_iso_intervals.c にある scan 関数は、DateInterval オブジェクトの作成を適切に制限していません。これにより、リモートの攻撃者は、間隔仕様を細工することで、サービス拒否(ヒープベースのバッファオーバーリード)を引き起こす可能性があります(CVE-2013-6712)。

更新した php パッケージは、これらの問題に対して脆弱性のない 5.5.8 バージョンにアップグレードされています。

また、必要となる PECL パッケージは php-5.5.8 用に再構築されており、一部はそれぞれの最新バージョンにアップグレードされています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.php.net/ChangeLog-5.php#5.5.8

プラグインの詳細

深刻度: High

ID: 72082

ファイル名: mandriva_MDVSA-2014-014.nasl

バージョン: 1.8

タイプ: local

公開日: 2014/1/22

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:php-auth_nds, p-cpe:/a:mandriva:linux:php-bbcode, p-cpe:/a:mandriva:linux:php-bcmath, p-cpe:/a:mandriva:linux:php-bcompiler, p-cpe:/a:mandriva:linux:php-bitset, p-cpe:/a:mandriva:linux:php-bloomy, p-cpe:/a:mandriva:linux:php-braille, p-cpe:/a:mandriva:linux:php-bz2, p-cpe:/a:mandriva:linux:php-cairo, p-cpe:/a:mandriva:linux:php-cairo_wrapper, p-cpe:/a:mandriva:linux:php-calendar, p-cpe:/a:mandriva:linux:php-cgi, p-cpe:/a:mandriva:linux:php-cli, p-cpe:/a:mandriva:linux:php-courierauth, p-cpe:/a:mandriva:linux:php-ctype, p-cpe:/a:mandriva:linux:php-curl, p-cpe:/a:mandriva:linux:php-cyrus, p-cpe:/a:mandriva:linux:php-dav, p-cpe:/a:mandriva:linux:php-dba, p-cpe:/a:mandriva:linux:php-dbase, p-cpe:/a:mandriva:linux:php-dbx, p-cpe:/a:mandriva:linux:php-devel, p-cpe:/a:mandriva:linux:php-dio, p-cpe:/a:mandriva:linux:php-doc, p-cpe:/a:mandriva:linux:php-dom, p-cpe:/a:mandriva:linux:php-doublemetaphone, p-cpe:/a:mandriva:linux:php-drizzle, p-cpe:/a:mandriva:linux:php-enchant, p-cpe:/a:mandriva:linux:php-event, p-cpe:/a:mandriva:linux:php-exif, p-cpe:/a:mandriva:linux:php-expect, p-cpe:/a:mandriva:linux:php-fam, p-cpe:/a:mandriva:linux:php-fileinfo, p-cpe:/a:mandriva:linux:php-filepro, p-cpe:/a:mandriva:linux:php-filter, p-cpe:/a:mandriva:linux:php-fpm, p-cpe:/a:mandriva:linux:php-ftp, p-cpe:/a:mandriva:linux:php-gd, p-cpe:/a:mandriva:linux:php-gender, p-cpe:/a:mandriva:linux:php-geoip, p-cpe:/a:mandriva:linux:php-gettext, p-cpe:/a:mandriva:linux:php-gmp, p-cpe:/a:mandriva:linux:php-gnupg, p-cpe:/a:mandriva:linux:php-gnutls, p-cpe:/a:mandriva:linux:php-gtk2, p-cpe:/a:mandriva:linux:php-haru, p-cpe:/a:mandriva:linux:php-hash, p-cpe:/a:mandriva:linux:php-hidef, p-cpe:/a:mandriva:linux:php-htscanner, p-cpe:/a:mandriva:linux:php-iconv, p-cpe:/a:mandriva:linux:php-id3, p-cpe:/a:mandriva:linux:php-imagick, p-cpe:/a:mandriva:linux:php-imap, p-cpe:/a:mandriva:linux:php-inclued, p-cpe:/a:mandriva:linux:php-ini, p-cpe:/a:mandriva:linux:php-inotify, p-cpe:/a:mandriva:linux:php-intl, p-cpe:/a:mandriva:linux:php-json, p-cpe:/a:mandriva:linux:php-ldap, p-cpe:/a:mandriva:linux:php-libevent, p-cpe:/a:mandriva:linux:php-mbstring, p-cpe:/a:mandriva:linux:php-mcrypt, p-cpe:/a:mandriva:linux:php-mcve, p-cpe:/a:mandriva:linux:php-memcache, p-cpe:/a:mandriva:linux:php-memcached, p-cpe:/a:mandriva:linux:php-mnogosearch, p-cpe:/a:mandriva:linux:php-mongo, p-cpe:/a:mandriva:linux:php-mssql, p-cpe:/a:mandriva:linux:php-mysql, p-cpe:/a:mandriva:linux:php-mysqli, p-cpe:/a:mandriva:linux:php-mysqlnd, p-cpe:/a:mandriva:linux:php-newt, p-cpe:/a:mandriva:linux:php-odbc, p-cpe:/a:mandriva:linux:php-oggvorbis, p-cpe:/a:mandriva:linux:php-opcache, p-cpe:/a:mandriva:linux:php-openssl, p-cpe:/a:mandriva:linux:php-pam, p-cpe:/a:mandriva:linux:php-pcntl, p-cpe:/a:mandriva:linux:php-pdo, p-cpe:/a:mandriva:linux:php-pdo_dblib, p-cpe:/a:mandriva:linux:php-pdo_mysql, p-cpe:/a:mandriva:linux:php-pdo_odbc, p-cpe:/a:mandriva:linux:php-pdo_pgsql, p-cpe:/a:mandriva:linux:php-pdo_sqlite, p-cpe:/a:mandriva:linux:php-pgsql, p-cpe:/a:mandriva:linux:php-phar, p-cpe:/a:mandriva:linux:php-posix, p-cpe:/a:mandriva:linux:php-proctitle, p-cpe:/a:mandriva:linux:php-radius, p-cpe:/a:mandriva:linux:php-readline, p-cpe:/a:mandriva:linux:php-recode, p-cpe:/a:mandriva:linux:php-rrdtool, p-cpe:/a:mandriva:linux:php-sasl, p-cpe:/a:mandriva:linux:php-session, p-cpe:/a:mandriva:linux:php-shmop, p-cpe:/a:mandriva:linux:php-snmp, p-cpe:/a:mandriva:linux:php-soap, p-cpe:/a:mandriva:linux:php-sockets, p-cpe:/a:mandriva:linux:php-sqlite, p-cpe:/a:mandriva:linux:php-sqlite3, p-cpe:/a:mandriva:linux:php-ssh2, p-cpe:/a:mandriva:linux:php-suhosin, p-cpe:/a:mandriva:linux:php-svn, p-cpe:/a:mandriva:linux:php-swish, p-cpe:/a:mandriva:linux:php-sybase_ct, p-cpe:/a:mandriva:linux:php-syck, p-cpe:/a:mandriva:linux:php-sysvmsg, p-cpe:/a:mandriva:linux:php-sysvsem, p-cpe:/a:mandriva:linux:php-sysvshm, p-cpe:/a:mandriva:linux:php-tcpwrap, p-cpe:/a:mandriva:linux:php-tdb, p-cpe:/a:mandriva:linux:php-tidy, p-cpe:/a:mandriva:linux:php-timezonedb, p-cpe:/a:mandriva:linux:php-tk, p-cpe:/a:mandriva:linux:php-tokenizer, p-cpe:/a:mandriva:linux:php-txforward, p-cpe:/a:mandriva:linux:php-uploadprogress, p-cpe:/a:mandriva:linux:php-uuid, p-cpe:/a:mandriva:linux:php-wbxml, p-cpe:/a:mandriva:linux:php-wddx, p-cpe:/a:mandriva:linux:php-xattr, p-cpe:/a:mandriva:linux:php-xdiff, p-cpe:/a:mandriva:linux:php-xml, p-cpe:/a:mandriva:linux:php-xmlreader, p-cpe:/a:mandriva:linux:php-xmlrpc, p-cpe:/a:mandriva:linux:php-xmlwriter, p-cpe:/a:mandriva:linux:php-xsl, p-cpe:/a:mandriva:linux:php-xslcache, p-cpe:/a:mandriva:linux:php-yaml, p-cpe:/a:mandriva:linux:php-yaz, p-cpe:/a:mandriva:linux:php-yp, p-cpe:/a:mandriva:linux:php-zip, p-cpe:/a:mandriva:linux:php-zlib, cpe:/o:mandriva:business_server:1, p-cpe:/a:mandriva:linux:apache-mod_php, p-cpe:/a:mandriva:linux:lib64json-devel, p-cpe:/a:mandriva:linux:lib64json2, p-cpe:/a:mandriva:linux:lib64mbfl-devel, p-cpe:/a:mandriva:linux:lib64mbfl1, p-cpe:/a:mandriva:linux:lib64php5_common5, p-cpe:/a:mandriva:linux:php-amf, p-cpe:/a:mandriva:linux:php-apacheaccessor, p-cpe:/a:mandriva:linux:php-apc, p-cpe:/a:mandriva:linux:php-apc-admin, p-cpe:/a:mandriva:linux:php-apm, p-cpe:/a:mandriva:linux:php-archive

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/1/21

参照情報

CVE: CVE-2013-4248, CVE-2013-6420, CVE-2013-6712

BID: 61776, 64018, 64225

MDVSA: 2014:014