SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP : Vulnérabilités Diverses
03/01/2008 16H54 Référence Secunia : SA28318 Date de publication : 2008-01-03
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Inconnu, Contournement de la Sécurité Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
PHP 4.4.x
Référence CVE :
CVE-2007-3378
Description :
Quelques vulnérabilités ont été identifiées dans PHP, où certaines ont un impact inconnu et les autres pourraient être exploitées par des utilisateurs malicieux pour passer outre certaines restrictions de sécurité.
1) Une erreur de type "integer overflow" existe dans la fonction "chunk_split()".
Cela peut être relative à vulnérabilité #1 dans:
2) Des erreurs de type dépassement d'entier existe dans la fonction "strcspn()" et "strspn()"s.
3) Une erreur de régression relative à "glob()" function existent, qui pourrait être exploité pour passer outre le "open_basedir" directive.
4) Une erreur existe dans l'interprétation de requêtes SQL contenant "LOCAL INFILE" dans l'extension MySQL. Cela pourrait être exploité pour passer outre le "open_basedir" et "safe_mode" directives.
C'est relative à vulnérabilité #5 dans:
5) Une erreur existe lors du traitement "session_save_path" et "error_log" values, qui pourrait être exploitée pour passer outre le "open_basedir" et "safe_mode" directives.
Les vulnérabilités sont rapportées en versions inférieures à 4.4.8.
Solutions :
Mettre à jour en version 4.4.8.
http://www.php.net/downloads.php
Vulnérabilité découverte par :
1) L'éditeur crédite Gerhard Wagner.
Référence :
http://www.php.net/releases/4_4_8.php
Autres références :
SA25456:
http://secunia.com/advisories/25456/
SA26642:
http://secunia.com/advisories/26642/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.