16/03/2007 11H55 Référence Secunia : SA24542 Date de publication : 2007-03-16
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Non corrigée
Produit :
PHP 4.4.x
PHP 5.2.x
Description :
Stefan Esser a rapporté une vulnérabilité dans PHP, qui pourrait être exploitée par des utilisateurs malicieux pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur dans la fonction "array_user_key_compare()" où key references sont incorrectement destroyed. Cela pourrait être exploité pour entrainer une corruption de la mémoire et permet l'exécution de code arbitraire, qui peuvent déboucher sur restrictions de sécurité, comme the "disable_functions" directive, being contourné.
La vulnérabilité est rapportée en version 4.4.6 et confirmée en version 5.2.1. Les autres versions pourraient également être affectées.
Solutions :
N'authorisez que des utilisateurs de confiance permissions pour exécuter du code PHP.