PHP 5.3 < 5.3.4 多個弱點

medium Nessus Plugin ID 51140

概要

遠端 Web 伺服器使用受到多個缺陷影響的 PHP 版本。

說明

根據其標題,遠端主機上安裝的 PHP 5.3 版本比 5.3.4 舊。這些版本可能會受到多個安全性問題影響:

- zip 解壓縮方法癱瘓。

- GD 延伸模組的 impagepstext() 存在堆疊式緩衝區溢位。

- 使用 DFS 共用時與符號解析有關的不明弱點。

- 與使用包含 NULL 位元組的路徑名稱有關的安全性繞過弱點。
(CVE-2006-7243)

- 多個格式字串弱點。
(CVE-2010-2094、CVE-2010-2950)

- open_basedir() 存在不明的安全性繞過弱點。(CVE-2010-3436)

- 「ZipArchive: : getArchiveComment」存在 NULL 指標解除參照。 (CVE-2010-3709)

- php_filter_validate_email() 發生記憶體損毀。
(CVE-2010-3710)

- xml_utf8_decode() 存在輸入驗證弱點。(CVE-2010-3870)

- IMAP 延伸模組可能存在重複釋放。
(CVE-2010-4150)

- 「mb_strcut()」存在資訊洩漏弱點。(CVE-2010-4156)

-「getSymbol()」存在一個整數溢位弱點。
(CVE-2010-4409)

- 呼叫「__set()」、「__get()」、「__isset()」或「__unset()」方法時,Zend 引擎中出現釋放後使用弱點,導致拒絕服務攻擊。(錯誤 #52879 / CVE-2010-4697)

- GD 延伸模組的「imagepstext()」函式存在堆疊型緩衝區溢位。(錯誤 #53492 / CVE-2010-4698)

- iconv 延伸模組中的「iconv_mime_decode_headers()」函式無法適當處理 iconv 和 mbstring 實作未識別的編碼。(錯誤 #52941 / CVE-2010-4699)

- 使用 MySQLi 延伸模組時,「set_magic_quotes_runtime()」函式無法與「mysqli_fetch_assoc()」函式正確互動。(錯誤 #52221 / CVE-2010-4700)

- PCNTL 延伸模組存在爭用情形。
(CVE-2011-0753)

- 標準 PHP 程式庫延伸模組中的 SplFileInfo: : getType 函式無法正確偵測符號連結。(CVE-2011-0754)

- mt_rand 函式存在整數溢位。
(CVE-2011-0755)

解決方案

請升級至 PHP 5.3.4 或更新版本。

另請參閱

http://www.php.net/releases/5_3_4.php

http://www.php.net/ChangeLog-5.php#5.3.4

Plugin 詳細資訊

嚴重性: Medium

ID: 51140

檔案名稱: php_5_3_4.nasl

版本: 1.24

類型: remote

系列: CGI abuses

已發布: 2010/12/13

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2010-4700

弱點資訊

CPE: cpe:/a:php:php

必要的 KB 項目: www/PHP

可輕鬆利用: No exploit is required

修補程式發佈日期: 2010/12/10

弱點發布日期: 2006/12/18

參考資訊

CVE: CVE-2006-7243, CVE-2010-2094, CVE-2010-2950, CVE-2010-3436, CVE-2010-3709, CVE-2010-3710, CVE-2010-3870, CVE-2010-4150, CVE-2010-4156, CVE-2010-4409, CVE-2010-4697, CVE-2010-4698, CVE-2010-4699, CVE-2010-4700, CVE-2011-0753, CVE-2011-0754, CVE-2011-0755

BID: 40173, 43926, 44605, 44718, 44723, 44951, 44980, 45119, 45335, 45338, 45339, 45952, 45954, 46056, 46168

CERT: 479900