Érintett rendszerek
PHPPHP Group
Érintett verziók
Php (5.6.1, 5.5.1, 5.6.0, 5.5.11, 5.4.10, 5.5.15, 5.5.10, 5.4.14, 5.4.11, 5.5.12, 5.5.0, 5.4.21, 5.4.22, 5.5.7, 5.5.6, 5.4.20, 5.5.9, 5.4.25, 5.5.3, 5.4.12, 5.5.8, 5.5.5, 5.4.18, 5.5.2, 5.4.13, 5.5.4, 5.4.19, 5.4.17, 5.4.31, 5.4.30, 5.4.1, 5.4.33, 5.4.32, 5.4.3, 5.4.6, 5.4.9, 5.4.4, 5.4.2, 5.4.5, 5.4.0, 5.4.7, 5.4.8, 5.4.28, 5.4.27, 5.4.24, 5.4.29, 5.4.26, 5.4.23, 5.5.17, 5.5.16, 5.5.13, 5.4.15, 5.5.14, 5.4.16)
Összefoglaló
A Php két sérülékenysége vált ismertté.
Leírás
- Az object_custom függvény (ext/standard/var_unserializer.c) egész túlcsordulásos hibáját kihasználva a rosszindulatú távoli felhasználók a bemenet hibás ellenőrzése miatt számkezelési hibát okozhatnak.
- Az exif_ifd_make_value függvény (exif.c) hibásan kezeli a lebegőpontos tömböket, ezt kihasználva a rosszindulatú távoli felhasználók memória túlcsordulást okozhatnak.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Buffer ErrorsOther (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-3669 - NVD CVE-2014-3669
CVE-2014-3670 - NVD CVE-2014-3670
Egyéb referencia: bugs.php.net
Egyéb referencia: bugs.php.net
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: bugzilla.redhat.com
Gyártói referencia: php.net
Gyártói referencia: php.net
Egyéb referencia: git.php.net
Egyéb referencia: git.php.net