[TLP:CLEAR] PHP opravuje 5 zranitelností

PHP verzemi 8.4.1, 8.3.14, 8.2.26 a 8.1.31 opravuje 5 zranitelností [1][2]. Z operačních systémů poskytl opravu Slackware [3] a Debian pro vydání bookworm (security) ve verzi 8.2.26-1~deb12u1 a sid ve verzi 8.2.26-4 [4][5]. Gentoo má některé opravené verze dostupné jako testovací [6].

PHP - out-of-bounds write (CVE-2024-8932) CVSS 9.8 (Critical)

Neautentizovanému vzdálenému útočníkovi je na 32bitových systémech kvůli nedostatečné validaci vstupu v rozšíření Lightweight Directory Access Protocol (LDAP) umožněno zapisovat mimo hranice alokované paměti [7].

Zranitelnost se nachází v produktu php ve verzích ve verzích (>=8.1 AND <8.1.31) OR (>=8.2 AND <8.2.26) OR (>=8.3 AND <8.3.14)

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 23. 11. 2024.

PHP - out-of-bounds write (CVE-2024-11236) CVSS 9.8 (Critical)

Neautentizovanému vzdálenému útočníkovi je na 32bitových systémech kvůli nedostatečné validaci vstupu v rozšířeních pdo_firebird a pdo_dblib modulu PHP Data Objects (PDO) umožněno zapisovat mimo hranice alokované paměti [8][9].

Zranitelnost se nachází v produktu php ve verzích ve verzích (>=8.1 AND <8.1.31) OR (>=8.2 AND <8.2.26) OR (>=8.3 AND <8.3.14)

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 23. 11. 2024.

PHP - out-of-bounds read (CVE-2024-8929) CVSS 5.8 (Medium)

Autentizovanému vzdálenému útočníkovi je s využitím falešného MySQL serveru nebo manipulací síťových paketů a zasláním specificky vytvořeného SQL dotazu umožněno zneužít nedostatečnou validaci vstupu ve funkci "php_mysqlnd_rset_field_read" a získat data z haldy PHP klienta, včetně odpovědí z předchozích SQL dotazů nebo dat jiných uživatelů obsluhovaných stejným PHP-FPM poolem [10][11]. PoC ke zranitelnosti lze najít na [11].

Zranitelnost se nachází v produktu php ve verzích ve verzích (>=8.1 AND <8.1.31) OR (>=8.2 AND <8.2.26) OR (>=8.3 AND <8.3.14)

CVSS: CVSS:3.1/AV:A/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

Více informací:

Zranitelnost byla veřejně oznámena 24. 11. 2024.

PHP - out-of-bounds read, denial of service (CVE-2024-11233) CVSS 4.8 (Medium)

Neautentizovanému vzdálenému útočníkovi je kvůli nedostatečné validaci hranic haldy při zpracování vstupních dat pomocí PHP filtrů "convert.quoted-printable-decode" umožněno neoprávněně získat data či vykonat DoS útok [12][13]. PoC ke zranitelnosti lze najít na [13].

Zranitelnost se nachází v produktu php ve verzích ve verzích (>=8.1 AND <8.1.31) OR (>=8.2 AND <8.2.26) OR (>=8.3 AND <8.3.14)

CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:L

Více informací:

Zranitelnost byla veřejně oznámena 23. 11. 2023.

PHP - SSRF, header manipulation (CVE-2024-11234) CVSS 4.8 (Medium)

Neautentizovanému vzdálenému útočníkovi je zasíláním specificky vytvořených HTTP požadavků při použití PHP streamů s konfigurací "proxy" a parametrem "request_fulluri=true" umožněno vykonat SSRF útok, případně měnit hlavičky požadavků, včetně citlivých hlaviček jako jsou "Authorization", "Cookie", "Origin" či "Referer". PoC ke zranitelnosti lze najít na [14].

Zranitelnost se nachází v produktu php ve verzích ve verzích (>=8.1 AND <8.1.31) OR (>=8.2 AND <8.2.26) OR (>=8.3 AND <8.3.14)

CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N

Více informací:

Zranitelnost byla veřejně oznámena 23. 11. 2024.


Publikovala Michaela Ručková dne 2. 1. 2025.

CESNET CERTS Logo