Amazon Linux AMI:php70(ALAS-2017-812)

critical Nessus プラグイン ID 99039

概要

リモートのAmazon Linux AMIホストに、セキュリティ更新プログラムがありません。

説明

2.2.4より前のGDグラフィックスライブラリ(別名libgd)のgd_io.cにおける整数オーバーフローにより、リモートの攻撃者が、イメージ内の水平および垂直チャンクの数を含むベクトルを介して詳細不明な影響を与える可能性があります。(CVE-2016-10168)PHP 7のすべてのバージョンで、シリアル化解除プロセス中にシリアル化されたオブジェクトの「properties」ハッシュテーブルのサイズを変更すると、メモリ解放後使用(Use After Free)につながる可能性があります。リモートの攻撃者がこのバグを悪用して任意のコードを実行する可能性があります。(CVE-2016-7479)5.6.30より前、7.0.15より前の7.0.x、および7.1.1より前の7.1.xのPHPのext/standard/var_unserializer.cにあるobject_common1関数により、リモートの攻撃者が、finish_nested_dataの呼び出しで誤って処理される細工されたシリアル化データを介してサービス拒否(バッファオーバーリードおよびアプリケーションのクラッシュ)を引き起こす可能性があります。(CVE-2016-10161)5.6.30より前、および7.0.15より前の7.0.xのPHPのext/phar/phar.cにあるphar_parse_pharfile関数のoff-by-oneエラーにより、リモートの攻撃者が、エイリアスが一致しない細工されたPHARアーカイブを介してサービス拒否(メモリ破損)を引き起こしたり、任意のコードを実行したりする可能性があります。(CVE-2016-10160)7.0.15より前の7.0.x、および7.1.1より前の7.1.xのPHPのext/wddx/wddx.cにあるphp_wddx_pop_element関数により、リモートの攻撃者が、wddxPacket XMLドキュメントで不適切なクラス名を介して、wddx_deserializeの呼び出しでの誤処理を誘発するサービス拒否(NULLポインターデリファレンスおよびアプリケーションのクラッシュ)を引き起こす可能性があります。(CVE-2016-10162)PHPのexif_convert_any_to_int()関数が、画像ファイル内のタグを解析する際に浮動小数点例外に対して脆弱であることがわかりました。悪意のある画像をアップロードできるリモートの攻撃者がPHPをクラッシュさせ、サービス拒否を引き起こす可能性があります。(CVE-2016-10158)5.6.30より前、および7.0.15より前の7.0.xのPHPのext/phar/phar.cにあるphar_parse_pharfile関数の整数オーバーフローにより、リモートの攻撃者が、PHARアーカイブ内の切り捨てられたマニフェストエントリを介してサービス拒否(メモリ消費またはアプリケーションのクラッシュ)を引き起こす可能性があります。(CVE-2016-10159)2.2.4より前のGDグラフィックスライブラリ(別名libgd)のgd_gd2.cにあるgdImageCreateFromGd2Ctx関数により、リモートの攻撃者が細工された画像ファイルを介してサービス拒否(アプリケーションのクラッシュ)を引き起こす可能性があります。(CVE-2016-10167)7.0.15より前、および7.1.1より前の7.1.xのPHPのZend/zend_hash.cでは、大きな配列の割り当てを必要とする特定のケースが誤って処理されます。これにより、リモートの攻撃者が細工されたシリアル化データを介して任意のコードを実行したり、サービス拒否(整数オーバーフロー、初期化されていないメモリアクセス、任意のデストラクター関数ポインターの使用)を引き起こしたりする可能性があります。(CVE-2017-5340)

ソリューション

「yum update php70」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com/ALAS-2017-812.html

プラグインの詳細

深刻度: Critical

ID: 99039

ファイル名: ala_ALAS-2017-812.nasl

バージョン: 3.2

タイプ: local

エージェント: unix

公開日: 2017/3/30

更新日: 2018/4/18

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

Base Score: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: Critical

Base Score: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: p-cpe:/a:amazon:linux:php70, p-cpe:/a:amazon:linux:php70-bcmath, p-cpe:/a:amazon:linux:php70-cli, p-cpe:/a:amazon:linux:php70-common, p-cpe:/a:amazon:linux:php70-dba, p-cpe:/a:amazon:linux:php70-dbg, p-cpe:/a:amazon:linux:php70-debuginfo, p-cpe:/a:amazon:linux:php70-devel, p-cpe:/a:amazon:linux:php70-embedded, p-cpe:/a:amazon:linux:php70-enchant, p-cpe:/a:amazon:linux:php70-fpm, p-cpe:/a:amazon:linux:php70-gd, p-cpe:/a:amazon:linux:php70-gmp, p-cpe:/a:amazon:linux:php70-imap, p-cpe:/a:amazon:linux:php70-intl, p-cpe:/a:amazon:linux:php70-json, p-cpe:/a:amazon:linux:php70-ldap, p-cpe:/a:amazon:linux:php70-mbstring, p-cpe:/a:amazon:linux:php70-mcrypt, p-cpe:/a:amazon:linux:php70-mysqlnd, p-cpe:/a:amazon:linux:php70-odbc, p-cpe:/a:amazon:linux:php70-opcache, p-cpe:/a:amazon:linux:php70-pdo, p-cpe:/a:amazon:linux:php70-pdo-dblib, p-cpe:/a:amazon:linux:php70-pgsql, p-cpe:/a:amazon:linux:php70-process, p-cpe:/a:amazon:linux:php70-pspell, p-cpe:/a:amazon:linux:php70-recode, p-cpe:/a:amazon:linux:php70-snmp, p-cpe:/a:amazon:linux:php70-soap, p-cpe:/a:amazon:linux:php70-tidy, p-cpe:/a:amazon:linux:php70-xml, p-cpe:/a:amazon:linux:php70-xmlrpc, p-cpe:/a:amazon:linux:php70-zip, cpe:/o:amazon:linux

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

パッチ公開日: 2017/3/29

参照情報

CVE: CVE-2016-10158, CVE-2016-10159, CVE-2016-10160, CVE-2016-10161, CVE-2016-10162, CVE-2016-10167, CVE-2016-10168, CVE-2016-7479, CVE-2017-5340

ALAS: 2017-812