RHEL 7:rh-php73-php (RHSA-2020: 5275)

critical Nessus 插件 ID 170346

简介

远程 Red Hat 主机缺少一个或多个安全更新。

描述

远程 Redhat Enterprise Linux 7 主机上安装的程序包受到 RHSA-2020: 5275 公告中提及的漏洞的影响。

- php:DirectoryIterator 类接受拥有嵌入式 \0 字节的文件名称,并将其视为在此字节处终止 (CVE-2019-11045)

- php:exif_read_data() 中的信息泄露 (CVE-2019-11047)

- php:接收多部分表单时发生整数回绕 (CVE-2019-11048)

- php:解析 EXIF 信息时发生越界读取 (CVE-2019-11050)

- oniguruma:文件 gb18030.c 的函数 gb18030_mbc_enc_len 中,存在基于堆的缓冲区过度读取 (CVE-2019-19203)

- oniguruma:在 regparse.c 的函数 fetch_interval_quantifier 中,存在基于堆的缓冲区过度读取 (CVE-2019-19204)

- oniguruma:regexec.c 的 str_lower_case_match 中,存在基于堆的缓冲区溢出 (CVE-2019-19246)

- php:php_strip_tags_ex 中的越界读取 (CVE-2020-7059)

- php:mbfl_filt_conv_big5_wchar 函数中存在全局缓冲区溢出 (CVE-2020-7060)

- php:PHP 会话上传进度中的空指针取消引用 (CVE-2020-7062)

- php:使用 Phar: : buildFromIterator 添加到 tar 的文件具有 all-access 权限 (CVE-2020-7063)

- php:exif_read_data() 函数中存在信息泄露 (CVE-2020-7064)

- php:使用具有 UTF-32LE 编码的 mb_strtolower() 函数会导致潜在代码执行 (CVE-2020-7065)

- php:get_headers 函数中存在信息泄露 (CVE-2020-7066)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?2b684a41

http://www.nessus.org/u?4b503af4

https://access.redhat.com/security/updates/classification/#moderate

https://access.redhat.com/errata/RHSA-2020:5275

https://bugzilla.redhat.com/show_bug.cgi?id=1777537

https://bugzilla.redhat.com/show_bug.cgi?id=1786570

https://bugzilla.redhat.com/show_bug.cgi?id=1786572

https://bugzilla.redhat.com/show_bug.cgi?id=1788258

https://bugzilla.redhat.com/show_bug.cgi?id=1797776

https://bugzilla.redhat.com/show_bug.cgi?id=1797779

https://bugzilla.redhat.com/show_bug.cgi?id=1802061

https://bugzilla.redhat.com/show_bug.cgi?id=1802068

https://bugzilla.redhat.com/show_bug.cgi?id=1808532

https://bugzilla.redhat.com/show_bug.cgi?id=1808536

https://bugzilla.redhat.com/show_bug.cgi?id=1820601

https://bugzilla.redhat.com/show_bug.cgi?id=1820604

https://bugzilla.redhat.com/show_bug.cgi?id=1820627

https://bugzilla.redhat.com/show_bug.cgi?id=1837842

插件详情

严重性: Critical

ID: 170346

文件名: redhat-RHSA-2020-5275.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2023/1/23

最近更新时间: 2024/4/28

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2020-7065

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 8.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2020-7060

漏洞信息

CPE: p-cpe:/a:redhat:enterprise_linux:rh-php73-php-opcache, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-pdo, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-pgsql, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-process, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-pspell, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-recode, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-snmp, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-soap, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-xml, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-xmlrpc, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-zip, cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:rh-php73-php, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-bcmath, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-cli, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-common, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-dba, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-dbg, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-devel, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-embedded, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-enchant, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-fpm, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-gd, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-gmp, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-intl, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-json, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-ldap, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-mbstring, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-mysqlnd, p-cpe:/a:redhat:enterprise_linux:rh-php73-php-odbc

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2020/12/1

漏洞发布日期: 2019/11/21

参考资料信息

CVE: CVE-2019-11045, CVE-2019-11047, CVE-2019-11048, CVE-2019-11050, CVE-2019-19203, CVE-2019-19204, CVE-2019-19246, CVE-2020-7059, CVE-2020-7060, CVE-2020-7062, CVE-2020-7063, CVE-2020-7064, CVE-2020-7065, CVE-2020-7066

CWE: 119, 121, 125, 170, 190, 200, 284, 476

RHSA: 2020:5275