PHP 5.5.x < 5.5.31 / 5.6.x < 5.6.17 の複数の脆弱性

critical Nessus プラグイン ID 88679

概要

リモート Web サーバーは、複数の脆弱性の影響を受ける PHP バージョンを使用しています。

説明

バナーによると、リモートホストで実行している PHP のバージョンは、5.5.31 より前の 5.5.x または 5.6.17 より前の 5.6.x です。したがって、以下の複数の脆弱性による影響を受けます:

背景色を処理する際に、gd_interpolation.c ファイルの gdImageRotateInterpolated() 関数に領域外読み取りエラーが存在します。
リモートの攻撃者がこれを悪用して、メモリコンテンツを漏洩させたり、アプリケーションをクラッシュしたりする可能性があります。(CVE-2016-1903)

- 非常に長い HTTP リクエストを処理する際に、fpm_log_write() 関数の fpm_log.c ファイルに、詳細不明な欠陥が存在します。ローカルの攻撃者がこれを悪用して、アクセスログファイルへのアクセスを通じて、機密情報を取得する可能性があります。(CVE-2016-5114)

- WDDX パケット逆シリアル化を処理する際に、php_wddx_pop_element() 関数の wddx.c ファイルに use-after-free エラーが存在します。リモートの攻撃者がこれを悪用して、すでに解放されたメモリを逆参照することで任意のコードを実行する可能性があります。(VulnDB 132658)

- PHP_to_XMLRPC_worker() 関数の xmlrpc-epi-php.c ファイルに、型の取り違え(Type Confusion)の欠陥が存在します。リモートの攻撃者がこれを悪用して、メモリコンテンツの漏洩またはアプリケーションプロセスのクラッシュを引き起こしたり、その他の影響を及ぼしたりする可能性があります。
(VulnDB 132659)

- WDDX パケット逆シリアル化を処理する際に、wddx.c ファイルに型の取り違え(Type Confusion)の欠陥が存在します。リモートの攻撃者がこれを悪用し、任意のコードを実行する恐れがあります。
(VulnDB 132660)

- LSAPI モジュールが子プロセスのシークレットをクリアしないことにより、リクエストを処理する際に lsapilib.c ファイルに欠陥が存在します。リモートの攻撃者がこれを悪用して、メモリコンテンツにアクセスし、機密情報の漏洩を引き起こす可能性があります。(VulnDB 133626)

- 複数の詳細不明なパラメーターを通して渡された入力を適切にサニタイズできないことにより、parseRequest() 関数の lsapilib.c ファイルに欠陥が存在します。リモートの攻撃者が、これを悪用することにより、サービス拒否を引き起こす可能性があります。(VulnDB 133689)

ソリューション

PHP バージョン 5.5.31 / 5.6.17 または以降にアップグレードしてください。

参考資料

http://www.php.net/ChangeLog-5.php#5.6.17

http://www.php.net/ChangeLog-5.php#5.5.31

プラグインの詳細

深刻度: Critical

ID: 88679

ファイル名: php_5_5_31.nasl

バージョン: 1.17

タイプ: remote

ファミリー: CGI abuses

公開日: 2016/2/10

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: Medium

基本値: 6.4

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P

CVSS スコアのソース: CVE-2016-5114

CVSS v3

リスクファクター: Critical

基本値: 9.1

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:php:php

必要な KB アイテム: www/PHP

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2016/1/7

脆弱性公開日: 2015/12/8

参照情報

CVE: CVE-2016-1903, CVE-2016-5114

BID: 79916