Ubuntu 6.06 LTS / 8.04 LTS / 9.10 / 10.04 LTS / 10.10 / 11.04:php5 漏洞 (USN-1126-1)

high Nessus 插件 ID 55086

简介

远程 Ubuntu 主机缺少一个或多个与安全有关的修补程序。

描述

Stephane Chazelas 发现 PHP 5.3.5 的 /etc/cron.d/php5 cron 作业允许本地用户通过针对 /var/lib/php5/ 下某个目录的符号链接攻击来删除任意文件。(CVE-2011-0441)

Raphael Geisert 和 Dan Rosenberg 发现 PEAR 安装程序允许本地用户通过对 package.xml 文件进行符号链接攻击来覆盖任意文件,其与 (1) download_dir、(2) cache_dir、(3) tmp_dir 以及 (4) pear-build-download 目录相关。
(CVE-2011-1072、CVE-2011-1144)

Ben Schmidt 发现 PHP Zend 引擎中存在一个释放后使用漏洞,可允许攻击者造成拒绝服务(堆内存损坏)或可能执行任意代码。(CVE-2010-4697)

Martin Barbella 发现 PHP GD 扩展中存在缓冲区溢出,允许攻击者通过在 imagepstext 函数的参数中加入大量抗锯齿步骤来造成拒绝服务(应用程序崩溃)。(CVE-2010-4698)

已发现 PHP 在路径名称中接受 \0 字符,这可能允许攻击者通过在此字符之后放置安全文件扩展名来绕过预期访问限制。此问题已在 Ubuntu 10.04 LTS、Ubuntu 10.10 和 Ubuntu 11.04 中得到解决。
(CVE-2006-7243)

Maksymilian Arciemowicz 发现 ICU 的 PHP 国际化扩展 (Intl) 中的 grapheme_extract 函数允许攻击者通过无效的大小参数触发空指针取消引用,从而造成拒绝服务(崩溃)。此问题影响 Ubuntu 10.04 LTS、Ubuntu 10.10 和 Ubuntu 11.04。
(CVE-2011-0420)

Maksymilian Arciemowicz 发现 PHP Zip 扩展中的 _zip_name_locate 函数未正确处理 ZIPARCHIVE::FL_UNCHANGED 参数,这可能允许攻击者通过空 ZIP 存档来造成拒绝服务(空指针取消引用)。此问题影响 Ubuntu 8.04 LTS、Ubuntu 9.10、Ubuntu 10.04 LTS、Ubuntu 10.10 和 Ubuntu 11.04。(CVE-2011-0421)

Luca Carettoni 发现 PHP Exif 扩展在 64 位平台上执行的转换不正确,这允许远程攻击者通过带有构建的图像文件目录 (IFD) 的图像来造成拒绝服务(应用程序崩溃)。(CVE-2011-0708)

Jose Carlos Norte 发现 PHP shmop 扩展中存在整数溢出,可允许攻击者造成拒绝服务(崩溃)并可能读取敏感的内存函数。(CVE-2011-1092)

Felipe Pena 发现 substr_replace 函数中存在一个释放后使用漏洞,允许攻击者造成拒绝服务(内存损坏)或可能执行任意代码。
(CVE-2011-1148)

Felipe Pena 发现在 PHP phar 扩展中存在多种格式字符串漏洞。这些漏洞可允许攻击者从进程内存获取敏感信息,造成拒绝服务(内存损坏)或可能执行任意代码。此问题影响 Ubuntu 10.04 LTS、Ubuntu 10.10 和 Ubuntu 11.04 (CVE-2011-1153)。

已发现当精度配置选项的值很大时,strval 函数中会出现缓冲区溢出。Ubuntu 8.04 LTS、Ubuntu 9.10、Ubuntu 10.04 LTS、Ubuntu 10.10 以及 Ubuntu 11.04 的默认编译器选项应当能够减少出现拒绝服务漏洞的可能。(CVE-2011-1464)

已发现 PHP 日历扩展中的 SdnToJulian 函数中存在整数溢出,可允许攻击者造成拒绝服务(应用程序崩溃)。(CVE-2011-1466)

Tomas Hoger 发现 PHP Intl 扩展中的 NumberFormatter::setSymbol 函数中存在整数溢出,可允许攻击者造成拒绝服务(应用程序崩溃)。
此问题影响 Ubuntu 10.04 LTS、Ubuntu 10.10 和 Ubuntu 11.04。
(CVE-2011-1467)

已发现 PHP OpenSSL 扩展中存在多种内存泄漏,可允许远程攻击者造成拒绝服务(内存消耗)。此问题影响 Ubuntu 10.04 LTS、Ubuntu 10.10 和 Ubuntu 11.04。(CVE-2011-1468)

Daniel Buschke 发现 PHP 中的 PHP Streams 组件未正确处理类型,可能允许攻击者造成拒绝服务(应用程序崩溃)。(CVE-2011-1469)

已发现 PHP Zip 扩展可允许攻击者通过 stream_get_contents 函数未正确处理的 ziparchive 流来造成拒绝服务(应用程序崩溃)。此问题影响 Ubuntu 8.04 LTS、Ubuntu 9.10、Ubuntu 10.04 LTS、Ubuntu 10.10 和 Ubuntu 11.04。(CVE-2011-1470)

已发现 PHP Zip 扩展中存在整数符号错误,可允许攻击者通过畸形的存档文件来造成拒绝服务(CPU 消耗)。此问题影响 Ubuntu 8.04 LTS、Ubuntu 9.10、Ubuntu 10.04 LTS、Ubuntu 10.10 和 Ubuntu 11.04。(CVE-2011-1470) (CVE-2011-1471)。

解决方案

更新受影响的程序包。

另见

https://usn.ubuntu.com/1126-1/

插件详情

严重性: High

ID: 55086

文件名: ubuntu_USN-1126-1.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2011/6/13

最近更新时间: 2019/9/19

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:canonical:ubuntu_linux:php5, p-cpe:/a:canonical:ubuntu_linux:php5-cgi, p-cpe:/a:canonical:ubuntu_linux:php5-cli, p-cpe:/a:canonical:ubuntu_linux:php5-common, p-cpe:/a:canonical:ubuntu_linux:php5-curl, p-cpe:/a:canonical:ubuntu_linux:php5-dev, p-cpe:/a:canonical:ubuntu_linux:php5-gd, p-cpe:/a:canonical:ubuntu_linux:php5-intl, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, cpe:/o:canonical:ubuntu_linux:10.10, cpe:/o:canonical:ubuntu_linux:11.04, cpe:/o:canonical:ubuntu_linux:6.06:-:lts, cpe:/o:canonical:ubuntu_linux:8.04:-:lts, cpe:/o:canonical:ubuntu_linux:9.10, p-cpe:/a:canonical:ubuntu_linux:libapache2-mod-php5, p-cpe:/a:canonical:ubuntu_linux:php-pear

必需的 KB 项: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/4/29

漏洞发布日期: 2011/1/18

参考资料信息

CVE: CVE-2006-7243, CVE-2010-4697, CVE-2010-4698, CVE-2011-0420, CVE-2011-0421, CVE-2011-0441, CVE-2011-0708, CVE-2011-1072, CVE-2011-1092, CVE-2011-1144, CVE-2011-1148, CVE-2011-1153, CVE-2011-1464, CVE-2011-1466, CVE-2011-1467, CVE-2011-1468, CVE-2011-1469, CVE-2011-1470, CVE-2011-1471

BID: 44951, 45338, 45952, 46354, 46365, 46429, 46605, 46786, 46843, 46854, 46928, 46967, 46968, 46969, 46970, 46975, 46977

USN: 1126-1