int(5338)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en HP-UX bajo Apache con PHP

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado PHP < 5.2.12
PHP 5.3.x < 5.3.1

Descripción

Se han descubierto múltiples vulnerabilidades en HP-UX B.11.11, B.11.23 y B.11.31 corriendo bajo Apache con PHP v5.2.6 y anteriores. Las vulnerabilidades son descritas a continuación:

- CVE-2009-3557: La vulnerabilidad reside en un error en la función "tempnam" del fichero "ext/standard/file.c". Un atacante remoto podría saltarse restricciones de seguridad safe_mode mediante la manipulacion de los argumentos dir y prefix.

- CVE-2009-4018: La vulnerabilidad reside en un error en la función "proc_open" del fichero "ext/standard/proc_open.c". Un atacante remoto podría ejecutar programas en un entorno arbitrario mediante la manipulación del parámetro env.

Solución



Actualización de software

Hewlett-Packard (HPSBUX02543)
HP-UX Web Server Suite v.3.10
HP-UX Web Server Suite v.2.31
http://support.openview.hp.com/selfsolve/patches

Identificadores estándar

Propiedad Valor
CVE CVE-2009-3557
CVE-2009-4018
BID 37138

Recursos adicionales

HP SECURITY BULLETIN (HPSBUX02543)
https://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02247738

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-06-17

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT