int(4343)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en PHP

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado PHP < 5.2.7

Descripción

Se han descubierto múltiples vulnerabilidades en PHP 5.2.6. Las vulnerabilidades son descritas a continuación:

- CVE-2008-2665: Se ha descubierto una vulnerabilidad de salto de directorio. La vulnerabilidad reside en un error en la función "posix_access()". Un atacante remoto podría saltar ciertas restricciones de seguridad y obtener acceso a ficheros arbitrarios fuera del directorio Web raíz mediante la secuencia ".." (punto punto) en una URL http.

- CVE-2008-2666: Se han descubierto múltiples vulnerabilidades de salto de directorio. Las vulnerabilidades reside en errores en las funciones "chdir()" y "ftok()". Un atacante remoto podría saltar ciertas restricciones de seguridad y obtener acceso a ficheros arbitrarios fuera del directorio Web raíz mediante la secuencia "../" (punto punto barra) en una URL http.

Prueba de concepto disponible.

- CVE-2008-2829: Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer. La vulnerabilidad reside en un error en "php_imap.c". Un atacante remoto podría ejecutar código arbitrario y causar una denegación de servicio mediante una petición IMAP muy larga que provoca el mensaje de error "rfc822.c legacy routine buffer overflow".

Solución



Actualización de software

PHP 5.2.8
http://es2.php.net/downloads.php

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Hewlett-Packard (HPSBUX02431)
Web Server v3.05
B.11.23 and B.11.31 PA-32
HPUXWSATW-B305-32.depot
Web Server v3.05
B.11.23 and B.11.31 IA-64
HPUXWSATW-B305-64.depot
Web Server v2.25
B.11.11 PA-32
HPUXWSATW-B225-1111.depot
Web Server v2.25
B.11.23 PA-32
HPUXWSATW-B225-32.depot
Web Server v2.25
B.11.23 IA-64
HPUXWSATW-B225-64.depot
Web Server v2.25
B.11.31 IA-32
HPUXWSATW-B225-32-1131.depot
Web Server v2.25
B.11.31 IA-64
HPUXWSATW-B225-64-1131.depot

Identificadores estándar

Propiedad Valor
CVE CVE-2008-2665
CVE-2008-2666
CVE-2008-2829
BID 29796
29797

Recursos adicionales

PHP Release Announcement
http://www.php.net/releases/5_2_7.php

SUSE Security Advisory (SUSE-SR:2008:027)
http://www.novell.com/linux/security/advisories/2008_27_sr.html

HP SECURITY BULLETIN (HPSBUX02431)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01756421-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-12-09
1.1 Aviso emitido por Suse (SUSE-SR:2008:027) 2008-12-11
1.2 Aviso emitido por HP (HPSBUX02431) 2009-07-01