Debian DLA-875-1: php5 セキュリティ更新

critical Nessus プラグイン ID 99003

概要

リモートのDebianホストにセキュリティ更新プログラムがありません。

説明

広く使用されているオープンソース汎用スクリプト言語である PHP で複数の問題が発見されました (PHP の再帰的頭字語 :
ハイパーテキストプリプロセッサ) 。PHP は、特に Web 開発に適しており、HTML に埋め込むことができます。

CVE-2016-7478: PHPのZend / zend_exceptions.cにより、リモート攻撃者が、CVE-2015-8876に関連する問題である、シリアル化されたデータの細工された例外オブジェクトを介してサービス拒否(無限ループ)を引き起こす可能性があります。

CVE-2016-7479: シリアル化解除プロセス中にシリアル化されたオブジェクトの「properties」ハッシュテーブルのサイズを変更すると、メモリ解放後使用(Use After Free)につながる可能性があります。リモート攻撃者がこのバグを悪用して、任意コード実行できるようになる可能性があります。プロパティテーブルの問題はPHP 7にしか影響を与えませんが、この変更により、他の広範囲の__wakeup()ベースの攻撃も防ぐことができます。

CVE-2017-7272: fsockopen()関数は、関数の2番目のパラメーターに渡されるポート番号の代わりに、hostnameで定義されたポート番号を使用します。この誤動作により、既知のアプリケーションの脆弱性に対する別の攻撃ベクトルが導入される可能性があります(例:
サーバーサイドリクエスト偽造)。

Debian 7「Wheezy」では、これらの問題はバージョン5.4.45-0+deb7u8 で修正されました。

お使いのphp5パッケージをアップグレードすることを推奨します。

注: Tenable Network Securityは、前述の記述ブロックをDLAセキュリティアドバイザリから直接抽出しています。Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるパッケージをアップグレードしてください。

参考資料

https://lists.debian.org/debian-lts-announce/2017/03/msg00033.html

https://packages.debian.org/source/wheezy/php5

プラグインの詳細

深刻度: Critical

ID: 99003

ファイル名: debian_DLA-875.nasl

バージョン: 3.6

タイプ: local

エージェント: unix

公開日: 2017/3/28

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

Base Score: 7.5

Temporal Score: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: Critical

Base Score: 9.8

Temporal Score: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:libapache2-mod-php5, p-cpe:/a:debian:debian_linux:libapache2-mod-php5filter, p-cpe:/a:debian:debian_linux:libphp5-embed, p-cpe:/a:debian:debian_linux:php-pear, p-cpe:/a:debian:debian_linux:php5, p-cpe:/a:debian:debian_linux:php5-cgi, p-cpe:/a:debian:debian_linux:php5-cli, p-cpe:/a:debian:debian_linux:php5-common, p-cpe:/a:debian:debian_linux:php5-curl, p-cpe:/a:debian:debian_linux:php5-dbg, p-cpe:/a:debian:debian_linux:php5-dev, p-cpe:/a:debian:debian_linux:php5-enchant, p-cpe:/a:debian:debian_linux:php5-fpm, p-cpe:/a:debian:debian_linux:php5-gd, p-cpe:/a:debian:debian_linux:php5-gmp, p-cpe:/a:debian:debian_linux:php5-imap, p-cpe:/a:debian:debian_linux:php5-interbase, p-cpe:/a:debian:debian_linux:php5-intl, p-cpe:/a:debian:debian_linux:php5-ldap, p-cpe:/a:debian:debian_linux:php5-mcrypt, p-cpe:/a:debian:debian_linux:php5-mysql, p-cpe:/a:debian:debian_linux:php5-mysqlnd, p-cpe:/a:debian:debian_linux:php5-odbc, p-cpe:/a:debian:debian_linux:php5-pgsql, p-cpe:/a:debian:debian_linux:php5-pspell, p-cpe:/a:debian:debian_linux:php5-recode, p-cpe:/a:debian:debian_linux:php5-snmp, p-cpe:/a:debian:debian_linux:php5-sqlite, p-cpe:/a:debian:debian_linux:php5-sybase, p-cpe:/a:debian:debian_linux:php5-tidy, p-cpe:/a:debian:debian_linux:php5-xmlrpc, p-cpe:/a:debian:debian_linux:php5-xsl, cpe:/o:debian:debian_linux:7.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2017/3/27

参照情報

CVE: CVE-2016-7478, CVE-2016-7479, CVE-2017-7272