SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP : Vulnérabilités Diverses
09/02/2007 12H46 Référence Secunia :
SA24089
Date de publication :
2007-02-09
Risque :
Moyennement Critique. Niveau 3 sur 5. Impact :
Inconnu, Contournement de la Sécurité, Exposition de données sensibles
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
PHP 5.1.x
PHP 5.2.x
Description :
Plusieurs vulnérabilités ont été identifiées dans PHP. Certaines ont des impacts inconnus, pendant que d'autres pourraient être exploitées pour divulguer des informations sensibles potentielles ou outrepasser certaines restrictions de sécurité.
1) Les mécanismes de protection "safe_mode" et "open_basedir" peuvent être contournés via l'extension de session.
2) Des débordements non-spécifiés pourraient être exploités pour causer une corruption de la pile dans l'extension de session.
3) Des débordements de la pile existent dans les extensions "zip", "imap", et "sqlite".
4) Une erreur de limitation dans les filtres de flux pourrait être exploitée pour causer un buffer overflow.
5) Un débordement non-spécifié existe dans la fonction "str_replace()".
6) Une erreur non spécifiée dans l'extension wddx pourrait être exploitée pour divulguer des informations sensibles potentielles.
7) Une erreur de format de chaîne existe dans les fonctions *print() sur des systèmes 64-bits.
8) Des erreurs de limitations existent dans les fonctions "mail()" et "ibase_add_user()", "ibase_delete_user()", et "ibase_modify_user()" et pourraient être exploitées pour entrainer des débordements de tampon.
9) Une erreur de format de chaîne existe dans la fonction odbc_result_all().
D'autres problèmes qui pourraient être liés à la sécurité ont également été rapportés.
NOTE : Quelques problèmes peuvent être déclenchés à distance dans certaines circonstances.
Solutions :
Mettre à jour en version 5.2.1.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://www.php.net/releases/5_2_1.php
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.