openSUSE セキュリティ更新:php5(openSUSE-2015-163)

critical Nessus プラグイン ID 81418

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

5 つのセキュリティの問題を修正するために php5 が更新されました。

これらのセキュリティの問題が修正されました:

- CVE-2015-0231:5.4.37 より前の PHP、5.5.21 より前の PHP 5.5.x、および 5.6.5 より前の PHP 5.6.x において、ext/standard/var_unserializer.re の process_nested_data 関数にある use-after-free の脆弱性により、リモートの攻撃者が、細工されたシリアル化されていない呼び出しを介して、任意のコードを実行することができるため、オブジェクトのシリアル化されたプロパティ内で重複する数値キーが、不適切に処理される可能性がありました。注:この脆弱性は、CVE-2014-8142 に対する修正が不完全なために存在します(bnc#910659)。

- CVE-2015-0232:5.4.37 より前の PHP、5.5.21 より前の PHP 5.5.x、および 5.6.5 より前の PHP 5.6.x において、ext/exif/exif.c の exif_process_unicode 関数により、リモートの攻撃者が、任意のコードを実行したり、JPEG 画像の細工された EXIF データを介してサービス拒否(初期化されていないポインター解放とアプリケーションクラッシュ)を引き起こしたりする可能性がありました(bnc#914690)。

- CVE-2014-8142:5.4.36 より前の PHP、5.5.20 より前の PHP 5.5.x、および 5.6.4 より前の PHP 5.6.x において、ext/standard/var_unserializer.re の process_nested_data 関数の use-after-free の脆弱性により、攻撃者が、細工されたシリアル化されていない呼び出しを介して、任意のコードを実行する可能性がありました。これにより、オブジェクトのシリアル化されたプロパティ内で、重複するキーが不適切に処理されました。これは、CVE-2004-1019 とは異なる脆弱性です(bnc#910659)。

- CVE-2014-9427:5.4.36 までの PHP、5.5.20 までの PHP 5.5.x、および 5.6.4 までの PHP 5.6.x において、CGI コンポーネントの sapi/cgi/cgi_main.c は、mmap を使用して .php ファイルを読み取る場合に、# 文字で始まり改行文字のない無効なファイルを処理する過程で、マッピングの長さを適切に考慮していませんでした。これにより、領域外の読み取りが引き起こされるため、リモートの攻撃者が、(1)php ファイルをアップロードする機能を利用することにより php-cgi プロセスメモリから機密情報を入手したり、(2)マッピングに隣接した記憶場所に有効な PHP スクリプトが存在する場合に予期しないコードの実行を発生させたりする可能性がありました(bnc#911664)。

openSUSE 13.2 では、他にも次のセキュリティ問題が修正されました。

- CVE-2014-9426:5.6.4 までの PHP の Fileinfo コンポーネントの libmagic/apprentice.c の apprentice_load 関数は、スタックベースの文字配列で解放操作の実行を試みていました。これにより、リモートの攻撃者が、未知のベクトルを通じて、サービス拒否(メモリ破損またはアプリケーションクラッシュ)を引き起こしたり、詳細不明のその他の影響を与えたりする可能性がありました(bnc#911663)。

ソリューション

影響を受ける php5 パッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=907519

https://bugzilla.opensuse.org/show_bug.cgi?id=910659

https://bugzilla.opensuse.org/show_bug.cgi?id=911663

https://bugzilla.opensuse.org/show_bug.cgi?id=911664

https://bugzilla.opensuse.org/show_bug.cgi?id=914690

プラグインの詳細

深刻度: Critical

ID: 81418

ファイル名: openSUSE-2015-163.nasl

バージョン: 1.12

タイプ: local

エージェント: unix

公開日: 2015/2/20

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:apache2-mod_php5, p-cpe:/a:novell:opensuse:apache2-mod_php5-debuginfo, p-cpe:/a:novell:opensuse:php5, p-cpe:/a:novell:opensuse:php5-bcmath, p-cpe:/a:novell:opensuse:php5-bcmath-debuginfo, p-cpe:/a:novell:opensuse:php5-bz2, p-cpe:/a:novell:opensuse:php5-bz2-debuginfo, p-cpe:/a:novell:opensuse:php5-calendar, p-cpe:/a:novell:opensuse:php5-calendar-debuginfo, p-cpe:/a:novell:opensuse:php5-ctype, p-cpe:/a:novell:opensuse:php5-ctype-debuginfo, p-cpe:/a:novell:opensuse:php5-curl, p-cpe:/a:novell:opensuse:php5-curl-debuginfo, p-cpe:/a:novell:opensuse:php5-dba, p-cpe:/a:novell:opensuse:php5-dba-debuginfo, p-cpe:/a:novell:opensuse:php5-debuginfo, p-cpe:/a:novell:opensuse:php5-debugsource, p-cpe:/a:novell:opensuse:php5-devel, p-cpe:/a:novell:opensuse:php5-dom, p-cpe:/a:novell:opensuse:php5-dom-debuginfo, p-cpe:/a:novell:opensuse:php5-enchant, p-cpe:/a:novell:opensuse:php5-openssl-debuginfo, p-cpe:/a:novell:opensuse:php5-pcntl, p-cpe:/a:novell:opensuse:php5-pcntl-debuginfo, p-cpe:/a:novell:opensuse:php5-pdo, p-cpe:/a:novell:opensuse:php5-pdo-debuginfo, p-cpe:/a:novell:opensuse:php5-pear, p-cpe:/a:novell:opensuse:php5-pgsql, p-cpe:/a:novell:opensuse:php5-pgsql-debuginfo, p-cpe:/a:novell:opensuse:php5-phar, p-cpe:/a:novell:opensuse:php5-enchant-debuginfo, p-cpe:/a:novell:opensuse:php5-exif, p-cpe:/a:novell:opensuse:php5-exif-debuginfo, p-cpe:/a:novell:opensuse:php5-fastcgi, p-cpe:/a:novell:opensuse:php5-fastcgi-debuginfo, p-cpe:/a:novell:opensuse:php5-fileinfo, p-cpe:/a:novell:opensuse:php5-fileinfo-debuginfo, p-cpe:/a:novell:opensuse:php5-firebird, p-cpe:/a:novell:opensuse:php5-firebird-debuginfo, p-cpe:/a:novell:opensuse:php5-fpm, p-cpe:/a:novell:opensuse:php5-fpm-debuginfo, p-cpe:/a:novell:opensuse:php5-ftp, p-cpe:/a:novell:opensuse:php5-ftp-debuginfo, p-cpe:/a:novell:opensuse:php5-gd, p-cpe:/a:novell:opensuse:php5-gd-debuginfo, p-cpe:/a:novell:opensuse:php5-gettext, p-cpe:/a:novell:opensuse:php5-gettext-debuginfo, p-cpe:/a:novell:opensuse:php5-gmp, p-cpe:/a:novell:opensuse:php5-gmp-debuginfo, p-cpe:/a:novell:opensuse:php5-iconv, p-cpe:/a:novell:opensuse:php5-iconv-debuginfo, p-cpe:/a:novell:opensuse:php5-imap, p-cpe:/a:novell:opensuse:php5-imap-debuginfo, p-cpe:/a:novell:opensuse:php5-intl, p-cpe:/a:novell:opensuse:php5-intl-debuginfo, p-cpe:/a:novell:opensuse:php5-json, p-cpe:/a:novell:opensuse:php5-json-debuginfo, p-cpe:/a:novell:opensuse:php5-ldap, p-cpe:/a:novell:opensuse:php5-ldap-debuginfo, p-cpe:/a:novell:opensuse:php5-mbstring, p-cpe:/a:novell:opensuse:php5-mbstring-debuginfo, p-cpe:/a:novell:opensuse:php5-mcrypt, p-cpe:/a:novell:opensuse:php5-mcrypt-debuginfo, p-cpe:/a:novell:opensuse:php5-mssql, p-cpe:/a:novell:opensuse:php5-mssql-debuginfo, p-cpe:/a:novell:opensuse:php5-mysql, p-cpe:/a:novell:opensuse:php5-phar-debuginfo, p-cpe:/a:novell:opensuse:php5-posix, p-cpe:/a:novell:opensuse:php5-posix-debuginfo, p-cpe:/a:novell:opensuse:php5-pspell, p-cpe:/a:novell:opensuse:php5-pspell-debuginfo, p-cpe:/a:novell:opensuse:php5-readline, p-cpe:/a:novell:opensuse:php5-readline-debuginfo, p-cpe:/a:novell:opensuse:php5-shmop, p-cpe:/a:novell:opensuse:php5-shmop-debuginfo, p-cpe:/a:novell:opensuse:php5-snmp, p-cpe:/a:novell:opensuse:php5-snmp-debuginfo, p-cpe:/a:novell:opensuse:php5-soap, p-cpe:/a:novell:opensuse:php5-soap-debuginfo, p-cpe:/a:novell:opensuse:php5-sockets, p-cpe:/a:novell:opensuse:php5-mysql-debuginfo, p-cpe:/a:novell:opensuse:php5-odbc, p-cpe:/a:novell:opensuse:php5-odbc-debuginfo, p-cpe:/a:novell:opensuse:php5-opcache, p-cpe:/a:novell:opensuse:php5-opcache-debuginfo, p-cpe:/a:novell:opensuse:php5-openssl, p-cpe:/a:novell:opensuse:php5-sockets-debuginfo, p-cpe:/a:novell:opensuse:php5-sqlite, p-cpe:/a:novell:opensuse:php5-sqlite-debuginfo, p-cpe:/a:novell:opensuse:php5-suhosin, p-cpe:/a:novell:opensuse:php5-suhosin-debuginfo, p-cpe:/a:novell:opensuse:php5-sysvmsg, p-cpe:/a:novell:opensuse:php5-sysvmsg-debuginfo, p-cpe:/a:novell:opensuse:php5-sysvsem, p-cpe:/a:novell:opensuse:php5-sysvsem-debuginfo, p-cpe:/a:novell:opensuse:php5-sysvshm, p-cpe:/a:novell:opensuse:php5-sysvshm-debuginfo, p-cpe:/a:novell:opensuse:php5-tidy, p-cpe:/a:novell:opensuse:php5-tidy-debuginfo, p-cpe:/a:novell:opensuse:php5-tokenizer, p-cpe:/a:novell:opensuse:php5-tokenizer-debuginfo, p-cpe:/a:novell:opensuse:php5-wddx, p-cpe:/a:novell:opensuse:php5-wddx-debuginfo, p-cpe:/a:novell:opensuse:php5-xmlreader, p-cpe:/a:novell:opensuse:php5-xmlreader-debuginfo, p-cpe:/a:novell:opensuse:php5-xmlrpc, p-cpe:/a:novell:opensuse:php5-xmlrpc-debuginfo, p-cpe:/a:novell:opensuse:php5-xmlwriter, p-cpe:/a:novell:opensuse:php5-xmlwriter-debuginfo, p-cpe:/a:novell:opensuse:php5-xsl, p-cpe:/a:novell:opensuse:php5-xsl-debuginfo, p-cpe:/a:novell:opensuse:php5-zip, p-cpe:/a:novell:opensuse:php5-zip-debuginfo, p-cpe:/a:novell:opensuse:php5-zlib, p-cpe:/a:novell:opensuse:php5-zlib-debuginfo, cpe:/o:novell:opensuse:13.1, cpe:/o:novell:opensuse:13.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2015/2/11

参照情報

CVE: CVE-2004-1019, CVE-2014-8142, CVE-2014-9426, CVE-2014-9427, CVE-2015-0231, CVE-2015-0232

CWE: 20