SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP error_log() Safe Mode Bypass Faille
26/06/2006 13H35 Référence Secunia : SA20818
Risque : Faible. Niveau 1 sur 5. Impact : Contournement de la Sécurité Lieu : Système local
Solutions :
Non corrigée
Produit :
PHP 4.4.x
PHP 5.1.x
Description :
Maksymilian Arciemowicz a découvert un défaut dans PHP, qui pourrait être exploité par des utilisateurs locaux malveillants pour passer outre certaines restrictions de sécurité.
Le défaut est causé du fait d'une erreur de validation d'entrée dans la fonction PHP "error_log()" dans le traitement de the destination parameter. Cela pourrait être exploité p our passer outre la protectionsauf (safe mode) via une attaque pour traverser les répertoires dans le "php://" wrapper.
Le défaut a été confirmé en version 5.1.4 et a également été rapporté en version 4.4.2. Les autres versions pourraient également être affectées.
Solutions :
Ne pas solely rely sur la protection mode sauf (safe mode) to protect against des scripts PHP malicieux.
Désactiver la fonction "error_log" via la directive "disable_functions" if la protection mode sauf (safe mode) est nécessaire. Cela peut affecter le fonctionnement.