int(4343)

Vulnerability Bulletins


Múltiples vulnerabilidades en PHP

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software PHP < 5.2.7

Description

Se han descubierto múltiples vulnerabilidades en PHP 5.2.6. Las vulnerabilidades son descritas a continuación:

- CVE-2008-2665: Se ha descubierto una vulnerabilidad de salto de directorio. La vulnerabilidad reside en un error en la función "posix_access()". Un atacante remoto podría saltar ciertas restricciones de seguridad y obtener acceso a ficheros arbitrarios fuera del directorio Web raíz mediante la secuencia ".." (punto punto) en una URL http.

- CVE-2008-2666: Se han descubierto múltiples vulnerabilidades de salto de directorio. Las vulnerabilidades reside en errores en las funciones "chdir()" y "ftok()". Un atacante remoto podría saltar ciertas restricciones de seguridad y obtener acceso a ficheros arbitrarios fuera del directorio Web raíz mediante la secuencia "../" (punto punto barra) en una URL http.

Prueba de concepto disponible.

- CVE-2008-2829: Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer. La vulnerabilidad reside en un error en "php_imap.c". Un atacante remoto podría ejecutar código arbitrario y causar una denegación de servicio mediante una petición IMAP muy larga que provoca el mensaje de error "rfc822.c legacy routine buffer overflow".

Solution



Actualización de software

PHP 5.2.8
http://es2.php.net/downloads.php

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Hewlett-Packard (HPSBUX02431)
Web Server v3.05
B.11.23 and B.11.31 PA-32
HPUXWSATW-B305-32.depot
Web Server v3.05
B.11.23 and B.11.31 IA-64
HPUXWSATW-B305-64.depot
Web Server v2.25
B.11.11 PA-32
HPUXWSATW-B225-1111.depot
Web Server v2.25
B.11.23 PA-32
HPUXWSATW-B225-32.depot
Web Server v2.25
B.11.23 IA-64
HPUXWSATW-B225-64.depot
Web Server v2.25
B.11.31 IA-32
HPUXWSATW-B225-32-1131.depot
Web Server v2.25
B.11.31 IA-64
HPUXWSATW-B225-64-1131.depot

Standar resources

Property Value
CVE CVE-2008-2665
CVE-2008-2666
CVE-2008-2829
BID 29796
29797

Other resources

PHP Release Announcement
http://www.php.net/releases/5_2_7.php

SUSE Security Advisory (SUSE-SR:2008:027)
http://www.novell.com/linux/security/advisories/2008_27_sr.html

HP SECURITY BULLETIN (HPSBUX02431)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01756421-1

Version history

Version Comments Date
1.0 Aviso emitido 2008-12-09
1.1 Aviso emitido por Suse (SUSE-SR:2008:027) 2008-12-11
1.2 Aviso emitido por HP (HPSBUX02431) 2009-07-01