FreeBSD:php-imap -- 拒绝服务 (1a0704e7-0edf-11e0-becc-0022156e8794)

medium Nessus 插件 ID 51503

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

IMAP 扩展中的下列 DoS 情况已在 PHP 5.3.4 和 PHP 5.2.15 中修正:

远程用户可发送特别构建的 IMAP 用户名称或密码数据,在“ext/imap/php_imap.c”中触发双重释放内存错误,并造成目标服务崩溃。

可能会执行任意代码。不过,代码执行尚未经过确认。

解决方案

更新受影响的程序包。

另见

http://www.php.net/releases/5_3_4.php

http://www.php.net/releases/5_2_15.php

http://www.nessus.org/u?8f03aa4b

插件详情

严重性: Medium

ID: 51503

文件名: freebsd_pkg_1a0704e70edf11e0becc0022156e8794.nasl

版本: 1.8

类型: local

发布时间: 2011/1/13

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.7

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:php5-imap, p-cpe:/a:freebsd:freebsd:php52-imap, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2011/1/13

漏洞发布日期: 2010/12/13

参考资料信息

CVE: CVE-2010-4150