openSUSE セキュリティ更新:php5(openSUSE-2016-703)

critical Nessus プラグイン ID 91585

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

php5 のこの更新により、以下の問題が修正されます。

- CVE-2013-7456:imagescale 領域外読み取り(bnc#982009)。

- CVE-2016-5093:get_icu_value_internal 領域外読み取り(bnc#982010)。

- CVE-2016-5094:int 範囲を超える長さの文字列を作成しません(bnc#982011)。

- CVE-2016-5095:int 範囲を超える長さの文字列を作成しません(bnc#982012)。

- CVE-2016-5096:fread の int/size_t 混乱(bsc#982013)。

- CVE-2016-5114:fpm_log.c のメモリリークとバッファオーバーフロー(bnc#982162)。

- CVE-2015-8877:PHP で使用されるような GD Graphics Library(別名 libgd)の gd_interpolation.c における gdImageScaleTwoPass 関数は、一貫性のない割り当ておよび解放方法を使用していました。これにより、リモートの攻撃者が、細工された呼び出しを通じてサービス拒否(メモリ消費)を引き起こすことが可能でした。これは、PHP imagescale 関数に対する呼び出しによって実証されています(bsc#981061)。

- CVE-2015-8876:PHP の Zend/zend_exceptions.c が特定の例外オブジェクトを検証しませんでした。これにより、リモートの攻撃者が、サービス拒否(NULL ポインターデリファレンスとアプリケーションクラッシュ)を引き起こしたり、細工されたシリアル化データを通じて意図していないメソッドの実行を発生させたりすることが可能でした(bsc#981049)。

- CVE-2015-8879:PHP において、ext/odbc/php_odbc.c 内の odbc_bindcols 関数は、SQL_WVARCHAR 列に対するドライバーの動作を間違って処理していました。これにより、リモートの攻撃者は、odbc_fetch_array 関数を利用して特定の種類の Microsoft SQL Server テーブルにアクセスすることで、状況によりサービス拒否(アプリケーションクラッシュ)を引き起こすことが可能でした エイリアス作成済み:(bsc#981050)。

- CVE-2015-4116:PHP における ext/spl/spl_heap.c の spl_ptr_heap_insert 関数の use-after-free 脆弱性により、失敗した SplMinHeap::compare 操作で、リモートの攻撃者が任意のコードを実行することが可能でした(bsc#980366)。

- CVE-2015-8874:PHP の GD のスタック消費脆弱性により、リモートの攻撃者が、細工された imagefilltoborder 呼び出しを通じてサービス拒否を引き起こすことが可能でしたbsc#980375)。

- CVE-2015-8873:PHP の Zend/zend_exceptions.c のスタック消費脆弱性により、リモートの攻撃者が、再帰メソッドコールを通じてサービス拒否(セグメンテーション違反)を引き起こすことが可能でした(bsc#980373)。

- CVE-2016-3074:GD Graphics Library(別名 libgd または libgd2)での整数符号エラーにより、リモートの攻撃者は、サービス拒否(クラッシュ)を引き起こすことができるか、細工された圧縮済み gd2 データを通じて、任意のコードを実行することで、ヒープベースのバッファオーバーフローを発生させることが可能でした(bsc#976775)。

ソリューション

影響を受ける php5 パッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=976775

https://bugzilla.opensuse.org/show_bug.cgi?id=980366

https://bugzilla.opensuse.org/show_bug.cgi?id=980373

https://bugzilla.opensuse.org/show_bug.cgi?id=980375

https://bugzilla.opensuse.org/show_bug.cgi?id=981049

https://bugzilla.opensuse.org/show_bug.cgi?id=981050

https://bugzilla.opensuse.org/show_bug.cgi?id=981061

https://bugzilla.opensuse.org/show_bug.cgi?id=982009

https://bugzilla.opensuse.org/show_bug.cgi?id=982010

https://bugzilla.opensuse.org/show_bug.cgi?id=982011

https://bugzilla.opensuse.org/show_bug.cgi?id=982012

https://bugzilla.opensuse.org/show_bug.cgi?id=982013

https://bugzilla.opensuse.org/show_bug.cgi?id=982162

プラグインの詳細

深刻度: Critical

ID: 91585

ファイル名: openSUSE-2016-703.nasl

バージョン: 2.7

タイプ: local

エージェント: unix

公開日: 2016/6/14

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:php5-firebird, p-cpe:/a:novell:opensuse:php5-firebird-debuginfo, p-cpe:/a:novell:opensuse:php5-fpm, p-cpe:/a:novell:opensuse:php5-fpm-debuginfo, p-cpe:/a:novell:opensuse:php5-ftp, p-cpe:/a:novell:opensuse:php5-ftp-debuginfo, p-cpe:/a:novell:opensuse:php5-gd, p-cpe:/a:novell:opensuse:php5-gd-debuginfo, p-cpe:/a:novell:opensuse:php5-gettext, p-cpe:/a:novell:opensuse:php5-gettext-debuginfo, p-cpe:/a:novell:opensuse:php5-gmp, p-cpe:/a:novell:opensuse:php5-gmp-debuginfo, p-cpe:/a:novell:opensuse:php5-iconv, p-cpe:/a:novell:opensuse:php5-iconv-debuginfo, p-cpe:/a:novell:opensuse:php5-imap, p-cpe:/a:novell:opensuse:php5-imap-debuginfo, p-cpe:/a:novell:opensuse:apache2-mod_php5, p-cpe:/a:novell:opensuse:apache2-mod_php5-debuginfo, p-cpe:/a:novell:opensuse:php5, p-cpe:/a:novell:opensuse:php5-bcmath, p-cpe:/a:novell:opensuse:php5-bcmath-debuginfo, p-cpe:/a:novell:opensuse:php5-bz2, p-cpe:/a:novell:opensuse:php5-bz2-debuginfo, p-cpe:/a:novell:opensuse:php5-calendar, p-cpe:/a:novell:opensuse:php5-calendar-debuginfo, p-cpe:/a:novell:opensuse:php5-ctype, p-cpe:/a:novell:opensuse:php5-ctype-debuginfo, p-cpe:/a:novell:opensuse:php5-curl, p-cpe:/a:novell:opensuse:php5-curl-debuginfo, p-cpe:/a:novell:opensuse:php5-dba, p-cpe:/a:novell:opensuse:php5-dba-debuginfo, p-cpe:/a:novell:opensuse:php5-debuginfo, p-cpe:/a:novell:opensuse:php5-debugsource, p-cpe:/a:novell:opensuse:php5-devel, p-cpe:/a:novell:opensuse:php5-dom, p-cpe:/a:novell:opensuse:php5-dom-debuginfo, p-cpe:/a:novell:opensuse:php5-enchant, p-cpe:/a:novell:opensuse:php5-enchant-debuginfo, p-cpe:/a:novell:opensuse:php5-exif, p-cpe:/a:novell:opensuse:php5-exif-debuginfo, p-cpe:/a:novell:opensuse:php5-fastcgi, p-cpe:/a:novell:opensuse:php5-fastcgi-debuginfo, p-cpe:/a:novell:opensuse:php5-intl, p-cpe:/a:novell:opensuse:php5-intl-debuginfo, p-cpe:/a:novell:opensuse:php5-json, p-cpe:/a:novell:opensuse:php5-json-debuginfo, p-cpe:/a:novell:opensuse:php5-ldap, p-cpe:/a:novell:opensuse:php5-ldap-debuginfo, p-cpe:/a:novell:opensuse:php5-mbstring, p-cpe:/a:novell:opensuse:php5-mbstring-debuginfo, p-cpe:/a:novell:opensuse:php5-mcrypt, p-cpe:/a:novell:opensuse:php5-mcrypt-debuginfo, p-cpe:/a:novell:opensuse:php5-mssql, p-cpe:/a:novell:opensuse:php5-mssql-debuginfo, p-cpe:/a:novell:opensuse:php5-fileinfo, p-cpe:/a:novell:opensuse:php5-fileinfo-debuginfo, p-cpe:/a:novell:opensuse:php5-mysql, p-cpe:/a:novell:opensuse:php5-mysql-debuginfo, p-cpe:/a:novell:opensuse:php5-odbc, p-cpe:/a:novell:opensuse:php5-odbc-debuginfo, p-cpe:/a:novell:opensuse:php5-opcache, p-cpe:/a:novell:opensuse:php5-opcache-debuginfo, p-cpe:/a:novell:opensuse:php5-openssl, p-cpe:/a:novell:opensuse:php5-openssl-debuginfo, p-cpe:/a:novell:opensuse:php5-pcntl, p-cpe:/a:novell:opensuse:php5-pcntl-debuginfo, p-cpe:/a:novell:opensuse:php5-pdo, p-cpe:/a:novell:opensuse:php5-pdo-debuginfo, p-cpe:/a:novell:opensuse:php5-pear, p-cpe:/a:novell:opensuse:php5-pgsql, p-cpe:/a:novell:opensuse:php5-pgsql-debuginfo, p-cpe:/a:novell:opensuse:php5-phar, p-cpe:/a:novell:opensuse:php5-phar-debuginfo, p-cpe:/a:novell:opensuse:php5-posix, p-cpe:/a:novell:opensuse:php5-posix-debuginfo, p-cpe:/a:novell:opensuse:php5-pspell, p-cpe:/a:novell:opensuse:php5-pspell-debuginfo, p-cpe:/a:novell:opensuse:php5-readline, p-cpe:/a:novell:opensuse:php5-readline-debuginfo, p-cpe:/a:novell:opensuse:php5-shmop, p-cpe:/a:novell:opensuse:php5-shmop-debuginfo, p-cpe:/a:novell:opensuse:php5-snmp, p-cpe:/a:novell:opensuse:php5-snmp-debuginfo, p-cpe:/a:novell:opensuse:php5-soap, p-cpe:/a:novell:opensuse:php5-soap-debuginfo, p-cpe:/a:novell:opensuse:php5-sockets, p-cpe:/a:novell:opensuse:php5-sockets-debuginfo, p-cpe:/a:novell:opensuse:php5-sqlite, p-cpe:/a:novell:opensuse:php5-sqlite-debuginfo, p-cpe:/a:novell:opensuse:php5-suhosin, p-cpe:/a:novell:opensuse:php5-suhosin-debuginfo, p-cpe:/a:novell:opensuse:php5-sysvmsg, p-cpe:/a:novell:opensuse:php5-sysvmsg-debuginfo, p-cpe:/a:novell:opensuse:php5-sysvsem, p-cpe:/a:novell:opensuse:php5-sysvsem-debuginfo, p-cpe:/a:novell:opensuse:php5-sysvshm, p-cpe:/a:novell:opensuse:php5-sysvshm-debuginfo, p-cpe:/a:novell:opensuse:php5-tidy, p-cpe:/a:novell:opensuse:php5-tidy-debuginfo, p-cpe:/a:novell:opensuse:php5-tokenizer, p-cpe:/a:novell:opensuse:php5-tokenizer-debuginfo, p-cpe:/a:novell:opensuse:php5-wddx, p-cpe:/a:novell:opensuse:php5-wddx-debuginfo, p-cpe:/a:novell:opensuse:php5-xmlreader, p-cpe:/a:novell:opensuse:php5-xmlreader-debuginfo, p-cpe:/a:novell:opensuse:php5-xmlrpc, p-cpe:/a:novell:opensuse:php5-xmlrpc-debuginfo, p-cpe:/a:novell:opensuse:php5-xmlwriter, p-cpe:/a:novell:opensuse:php5-xmlwriter-debuginfo, p-cpe:/a:novell:opensuse:php5-xsl, p-cpe:/a:novell:opensuse:php5-xsl-debuginfo, p-cpe:/a:novell:opensuse:php5-zip, p-cpe:/a:novell:opensuse:php5-zip-debuginfo, p-cpe:/a:novell:opensuse:php5-zlib, p-cpe:/a:novell:opensuse:php5-zlib-debuginfo, cpe:/o:novell:opensuse:13.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/6/11

参照情報

CVE: CVE-2013-7456, CVE-2015-4116, CVE-2015-8873, CVE-2015-8874, CVE-2015-8876, CVE-2015-8877, CVE-2015-8879, CVE-2016-3074, CVE-2016-5093, CVE-2016-5094, CVE-2016-5095, CVE-2016-5096, CVE-2016-5114