PHP 5.6.x < 5.6.40の複数の脆弱性

critical Web App Scanning プラグイン ID 98245

概要

PHP 5.6.x < 5.6.40の複数の脆弱性

説明

バナーによると、リモートの Web サーバーで実行されている PHP のバージョンは 5.6.40 より前の 5.6.x、7.1.26 より前の 7.1.x、7.2.14 より前の 7.2.x、または 7.3.1 より前の 7.3.x です。そのため、以下の複数の脆弱性の影響を受けます。

- gd_interpolation.c の _gdContributionsAlloc 関数に整数アンダーフロー状態があります。認証されていないリモートの攻撃者が、u 変数の減少に関連するベクトルを使用して、詳細不明な影響を与える可能性があります。(CVE-2016-10166)

- 割り当てられたバッファサイズが不適切に計算されているため、gdImageColorMatch にヒープベースのバッファオーバーフロー状態があります。攻撃者がこれを悪用し、パラメーターとして細工された画像データで imagecolormatch 関数を呼び出す可能性があります。(CVE-2019-6977)

- 入力データの検証が不適切なため、xmlrpc_decode 関数にヒープベースのバッファオーバーリードがあります。認証されていないリモートの攻撃者は、特別に細工されたリクエストを介してこれを悪用し、ヒープの領域外読み取りまたは解放後読み取り状態を引き起こし、システムが完全に侵害される可能性があります。(CVE-2019-9020)

- メモリ操作の実装が不適切なため、PHAR 拡張の PHAR 読み取り関数にヒープベースのバッファのオーバーリードがあります。認証されていないリモートの攻撃者がこれを悪用し、ユーザーを誘導して特別に細工されたファイル名を標的となるシステムで解析させ、秘密情報を漏洩する可能性があります。(CVE-2019-9021)

- DNS 応答の不適切な解析により、dns_get_record 関数に領域外読み取りエラーが存在します。認証されていないリモートの攻撃者がこれを悪用し、特別に細工された DNS 応答を介して、メモリコンテンツを漏洩させる可能性があります。(CVE-2019-9022)

- メモリ操作の実装が不適切なため、複数のヒープベースのバッファオーバーリードインスタンスが mbstring の正規表現関数に存在します。認証されていないリモートの攻撃者がこれを悪用し、マルチバイトシーケンスを含む特別に細工された正規表現を送信して、攻撃者が標的システムを完全に侵害できる状態を引き起こす可能性があります。(CVE-2019-9023)

- メモリ操作の実装が不適切なため、xmlrpc_decode 関数に領域外読み取りエラーが存在します。認証されていないリモートの攻撃者はこれを悪用し、悪意のある XMLRPC サーバーを介して、割り当てられた領域外のメモリから PHP を読み取らせる可能性があります。(CVE-2019-9024)

- メモリ操作が不適切に実装されているため、mb_split 関数に領域外読み取りおよび書き込みエラーが存在します。認証されていないリモートの攻撃者がこれを悪用し、負の引数を指定して memcpy 関数を PHP に実行させ、バッファオーバーリードとオーバーライトの状態を引き起こし、攻撃者がシステムを完全に侵害する可能性があります。(CVE-2019-9025)

スキャナーはこれらの問題のテストを行っておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

PHP バージョン 5.6.40 以降にアップグレードしてください。

参考資料

http://php.net/ChangeLog-5.php#5.6.40

プラグインの詳細

深刻度: Critical

ID: 98245

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2019/3/13

更新日: 2023/3/14

スキャン テンプレート: api, basic, full, pci, scan

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2016-10166

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS スコアのソース: CVE-2016-10166

脆弱性情報

CPE: cpe:2.3:a:php:php:*:*:*:*:*:*:*:*

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/3/15

脆弱性公開日: 2017/3/15

参照情報

CVE: CVE-2016-10166, CVE-2019-6977, CVE-2019-9020, CVE-2019-9021, CVE-2019-9022, CVE-2019-9023, CVE-2019-9024, CVE-2019-9025

BID: 95869, 106731, 107156, 107154, 107157