int(2380)

Vulnerability Bulletins


Salto de restricciones de seguridad en PHP

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software PHP3
PHP4
PHP5

Description

Se han descubierto múltiples vulnerabilidades en PHP 3.x, 4.x y 5.x. Las vulnerabilidades son descritas a continuación:

- CVE-2006-1014: La vulnerabilidad reside que en ciertas aplicaciones desarrolladas con PHP 4 o 5 se aceptan datos externos para el parámetro "additional_parameters" de la función "mb_send_mail" de Sendmail. Un atacante remoto podría inyectar argumentos y leer o escribir ficheros arbitrarios al poder proveer argumentos "-C" y "-X" a Sendmail.

- CVE-2006-1015: La vulnerabilidad reside que en ciertas aplicaciones desarrolladas con PHP 3, 4 o 5 se aceptan datos externos para el parámetro "additional_parameters" de la función "mail" de Sendmail. Un atacante remoto podría inyectar argumentos y leer o escribir ficheros arbitrarios al poder proveer argumentos "-C" y "-X" a Sendmail.

Solution



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux

Standar resources

Property Value
CVE CVE-2006-1014
CVE-2006-1015
BID 16878

Other resources

SUSE Security Advisory (SUSE-SA:2006:024)
http://www.novell.com/linux/security/advisories/05-05-2006.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-05-12
Ministerio de Defensa
CNI
CCN
CCN-CERT