SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP sscanf() Exécution de Code Safe Mode Bypass
08/08/2006 18H21 Référence Secunia : SA21403
Risque : Relativement faible. Niveau 2 sur 5. Impact : Contournement de la Sécurité Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
PHP 4.4.x
PHP 5.1.x
Description :
Heintz a découvert une vulnérabilité dans PHP, qui pourrait être exploitée par des utilisateurs locaux malveillants pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une erreur de limites de tableau dans la fonction PHP "sscanf()" dans le traitement de the "$1s" format specifier. Cela pourrait être exploité pour référencer la mémoire libérée en passant une variable comme argument qui a été unset.
L'exploitation de ce problème pourrait permettre par ex. le contournement de la protection mode sauf (safe mode) en exécutant des commandes arbitraires.
La vulnérabilité a été confirmée en versions 5.1.4 et 4.4.3. Les autres versions pourraient également être affectées.
Solutions :
La vulnérabilité a été corrigée dans le CVS.
N'authorisez que des utilisateurs de confiance à accéder aux systèmes affectés.
Vulnérabilité découverte par :
Heintz
Référence :
http://bugs.php.net/bug.php?id=38322
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.