Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en PHP |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Denegación de Servicio |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | PHP < 5.2.7 |
Descripción |
|
|
Se han descubierto múltiples vulnerabilidades en PHP 5.2.6. Las vulnerabilidades son descritas a continuación: - CVE-2008-2665: Se ha descubierto una vulnerabilidad de salto de directorio. La vulnerabilidad reside en un error en la función "posix_access()". Un atacante remoto podría saltar ciertas restricciones de seguridad y obtener acceso a ficheros arbitrarios fuera del directorio Web raíz mediante la secuencia ".." (punto punto) en una URL http. - CVE-2008-2666: Se han descubierto múltiples vulnerabilidades de salto de directorio. Las vulnerabilidades reside en errores en las funciones "chdir()" y "ftok()". Un atacante remoto podría saltar ciertas restricciones de seguridad y obtener acceso a ficheros arbitrarios fuera del directorio Web raíz mediante la secuencia "../" (punto punto barra) en una URL http. Prueba de concepto disponible. - CVE-2008-2829: Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer. La vulnerabilidad reside en un error en "php_imap.c". Un atacante remoto podría ejecutar código arbitrario y causar una denegación de servicio mediante una petición IMAP muy larga que provoca el mensaje de error "rfc822.c legacy routine buffer overflow". |
|
Solución |
|
|
Actualización de software PHP 5.2.8 http://es2.php.net/downloads.php Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. Hewlett-Packard (HPSBUX02431) Web Server v3.05 B.11.23 and B.11.31 PA-32 HPUXWSATW-B305-32.depot Web Server v3.05 B.11.23 and B.11.31 IA-64 HPUXWSATW-B305-64.depot Web Server v2.25 B.11.11 PA-32 HPUXWSATW-B225-1111.depot Web Server v2.25 B.11.23 PA-32 HPUXWSATW-B225-32.depot Web Server v2.25 B.11.23 IA-64 HPUXWSATW-B225-64.depot Web Server v2.25 B.11.31 IA-32 HPUXWSATW-B225-32-1131.depot Web Server v2.25 B.11.31 IA-64 HPUXWSATW-B225-64-1131.depot |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2008-2665 CVE-2008-2666 CVE-2008-2829 |
| BID |
29796 29797 |
Recursos adicionales |
|
|
PHP Release Announcement http://www.php.net/releases/5_2_7.php SUSE Security Advisory (SUSE-SR:2008:027) http://www.novell.com/linux/security/advisories/2008_27_sr.html HP SECURITY BULLETIN (HPSBUX02431) http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01756421-1 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-12-09 |
| 1.1 | Aviso emitido por Suse (SUSE-SR:2008:027) | 2008-12-11 |
| 1.2 | Aviso emitido por HP (HPSBUX02431) | 2009-07-01 |














