Mandriva Linux 安全公告:php (MDVSA-2014:014)

high Nessus 插件 ID 72082

简介

远程 Mandriva Linux 主机缺少一个或多个安全更新。

描述

已在 php 中发现并修正了多种漏洞:

在低于 5.4.18 版以及低于 5.5.2 的 5.5.x 版的 PHP 中,OpenSSL 模块的 openssl.c 的 openssl_x509_parse 函数没有正确处理 X.509 证书的“主题备用名称”字段的域名中的“\0”字符,这允许中间人攻击者通过由合法证书颁发机构颁发的构建证书冒充任意 SSL 服务器,此问题与 CVE-2009-2408 相关 (CVE-2013-4248)。

5.3.28 之前的 PHP、5.4.23 之前的 PHP 5.4.x 和 5.5.7 之前的 PHP 5.5.x 中 ext/openssl/openssl.c 中的 asn1_time_to_time_t 函数未正确解析 X.509 证书中的 (1) notBefore 和 (2) notAfter 时间戳,这允许远程攻击者通过构建的未经 openssl_x509_parse 函数正确处理的证书来执行任意代码或造成拒绝服务(内存损坏)(CVE-2013-6420)。

5.5.6 及之前版本的 PHP 中 ext/date/lib/parse_iso_intervals.c 中的 scan 函数未正确限制 DateInterval 对象的创建,这可能允许远程攻击者通过构建的间隔规范来造成拒绝服务(基于堆的缓冲区读取越界)(CVE-2013-6712)。

已将更新后的 php 程序包已升级到 5.5.8 版本,因此不易受到这些问题的影响。

此外,有此需要的 PECL 程序包已针对 php-5.5.8 重新构建,并且有些已升级到最新版本。

解决方案

更新受影响的数据包。

另见

http://www.php.net/ChangeLog-5.php#5.5.8

插件详情

严重性: High

ID: 72082

文件名: mandriva_MDVSA-2014-014.nasl

版本: 1.8

类型: local

发布时间: 2014/1/22

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:mandriva:linux:php-auth_nds, p-cpe:/a:mandriva:linux:php-bbcode, p-cpe:/a:mandriva:linux:php-bcmath, p-cpe:/a:mandriva:linux:php-bcompiler, p-cpe:/a:mandriva:linux:php-bitset, p-cpe:/a:mandriva:linux:php-bloomy, p-cpe:/a:mandriva:linux:php-braille, p-cpe:/a:mandriva:linux:php-bz2, p-cpe:/a:mandriva:linux:php-cairo, p-cpe:/a:mandriva:linux:php-cairo_wrapper, p-cpe:/a:mandriva:linux:php-calendar, p-cpe:/a:mandriva:linux:php-cgi, p-cpe:/a:mandriva:linux:php-cli, p-cpe:/a:mandriva:linux:php-courierauth, p-cpe:/a:mandriva:linux:php-ctype, p-cpe:/a:mandriva:linux:php-curl, p-cpe:/a:mandriva:linux:php-cyrus, p-cpe:/a:mandriva:linux:php-dav, p-cpe:/a:mandriva:linux:php-dba, p-cpe:/a:mandriva:linux:php-dbase, p-cpe:/a:mandriva:linux:php-dbx, p-cpe:/a:mandriva:linux:php-devel, p-cpe:/a:mandriva:linux:php-dio, p-cpe:/a:mandriva:linux:php-doc, p-cpe:/a:mandriva:linux:php-dom, p-cpe:/a:mandriva:linux:php-doublemetaphone, p-cpe:/a:mandriva:linux:php-drizzle, p-cpe:/a:mandriva:linux:php-enchant, p-cpe:/a:mandriva:linux:php-event, p-cpe:/a:mandriva:linux:php-exif, p-cpe:/a:mandriva:linux:php-expect, p-cpe:/a:mandriva:linux:php-fam, p-cpe:/a:mandriva:linux:php-fileinfo, p-cpe:/a:mandriva:linux:php-filepro, p-cpe:/a:mandriva:linux:php-filter, p-cpe:/a:mandriva:linux:php-fpm, p-cpe:/a:mandriva:linux:php-ftp, p-cpe:/a:mandriva:linux:php-gd, p-cpe:/a:mandriva:linux:php-gender, p-cpe:/a:mandriva:linux:php-geoip, p-cpe:/a:mandriva:linux:php-gettext, p-cpe:/a:mandriva:linux:php-gmp, p-cpe:/a:mandriva:linux:php-gnupg, p-cpe:/a:mandriva:linux:php-gnutls, p-cpe:/a:mandriva:linux:php-gtk2, p-cpe:/a:mandriva:linux:php-haru, p-cpe:/a:mandriva:linux:php-hash, p-cpe:/a:mandriva:linux:php-hidef, p-cpe:/a:mandriva:linux:php-htscanner, p-cpe:/a:mandriva:linux:php-iconv, p-cpe:/a:mandriva:linux:php-id3, p-cpe:/a:mandriva:linux:php-imagick, p-cpe:/a:mandriva:linux:php-imap, p-cpe:/a:mandriva:linux:php-inclued, p-cpe:/a:mandriva:linux:php-ini, p-cpe:/a:mandriva:linux:php-inotify, p-cpe:/a:mandriva:linux:php-intl, p-cpe:/a:mandriva:linux:php-json, p-cpe:/a:mandriva:linux:php-ldap, p-cpe:/a:mandriva:linux:php-libevent, p-cpe:/a:mandriva:linux:php-mbstring, p-cpe:/a:mandriva:linux:php-mcrypt, p-cpe:/a:mandriva:linux:php-mcve, p-cpe:/a:mandriva:linux:php-memcache, p-cpe:/a:mandriva:linux:php-memcached, p-cpe:/a:mandriva:linux:php-mnogosearch, p-cpe:/a:mandriva:linux:php-mongo, p-cpe:/a:mandriva:linux:php-mssql, p-cpe:/a:mandriva:linux:php-mysql, p-cpe:/a:mandriva:linux:php-mysqli, p-cpe:/a:mandriva:linux:php-mysqlnd, p-cpe:/a:mandriva:linux:php-newt, p-cpe:/a:mandriva:linux:php-odbc, p-cpe:/a:mandriva:linux:php-oggvorbis, p-cpe:/a:mandriva:linux:php-opcache, p-cpe:/a:mandriva:linux:php-openssl, p-cpe:/a:mandriva:linux:php-pam, p-cpe:/a:mandriva:linux:php-pcntl, p-cpe:/a:mandriva:linux:php-pdo, p-cpe:/a:mandriva:linux:php-pdo_dblib, p-cpe:/a:mandriva:linux:php-pdo_mysql, p-cpe:/a:mandriva:linux:php-pdo_odbc, p-cpe:/a:mandriva:linux:php-pdo_pgsql, p-cpe:/a:mandriva:linux:php-pdo_sqlite, p-cpe:/a:mandriva:linux:php-pgsql, p-cpe:/a:mandriva:linux:php-phar, p-cpe:/a:mandriva:linux:php-posix, p-cpe:/a:mandriva:linux:php-proctitle, p-cpe:/a:mandriva:linux:php-radius, p-cpe:/a:mandriva:linux:php-readline, p-cpe:/a:mandriva:linux:php-recode, p-cpe:/a:mandriva:linux:php-rrdtool, p-cpe:/a:mandriva:linux:php-sasl, p-cpe:/a:mandriva:linux:php-session, p-cpe:/a:mandriva:linux:php-shmop, p-cpe:/a:mandriva:linux:php-snmp, p-cpe:/a:mandriva:linux:php-soap, p-cpe:/a:mandriva:linux:php-sockets, p-cpe:/a:mandriva:linux:php-sqlite, p-cpe:/a:mandriva:linux:php-sqlite3, p-cpe:/a:mandriva:linux:php-ssh2, p-cpe:/a:mandriva:linux:php-suhosin, p-cpe:/a:mandriva:linux:php-svn, p-cpe:/a:mandriva:linux:php-swish, p-cpe:/a:mandriva:linux:php-sybase_ct, p-cpe:/a:mandriva:linux:php-syck, p-cpe:/a:mandriva:linux:php-sysvmsg, p-cpe:/a:mandriva:linux:php-sysvsem, p-cpe:/a:mandriva:linux:php-sysvshm, p-cpe:/a:mandriva:linux:php-tcpwrap, p-cpe:/a:mandriva:linux:php-tdb, p-cpe:/a:mandriva:linux:php-tidy, p-cpe:/a:mandriva:linux:php-timezonedb, p-cpe:/a:mandriva:linux:php-tk, p-cpe:/a:mandriva:linux:php-tokenizer, p-cpe:/a:mandriva:linux:php-txforward, p-cpe:/a:mandriva:linux:php-uploadprogress, p-cpe:/a:mandriva:linux:php-uuid, p-cpe:/a:mandriva:linux:php-wbxml, p-cpe:/a:mandriva:linux:php-wddx, p-cpe:/a:mandriva:linux:php-xattr, p-cpe:/a:mandriva:linux:php-xdiff, p-cpe:/a:mandriva:linux:php-xml, p-cpe:/a:mandriva:linux:php-xmlreader, p-cpe:/a:mandriva:linux:php-xmlrpc, p-cpe:/a:mandriva:linux:php-xmlwriter, p-cpe:/a:mandriva:linux:php-xsl, p-cpe:/a:mandriva:linux:php-xslcache, p-cpe:/a:mandriva:linux:php-yaml, p-cpe:/a:mandriva:linux:php-yaz, p-cpe:/a:mandriva:linux:php-yp, p-cpe:/a:mandriva:linux:php-zip, p-cpe:/a:mandriva:linux:php-zlib, cpe:/o:mandriva:business_server:1, p-cpe:/a:mandriva:linux:apache-mod_php, p-cpe:/a:mandriva:linux:lib64json-devel, p-cpe:/a:mandriva:linux:lib64json2, p-cpe:/a:mandriva:linux:lib64mbfl-devel, p-cpe:/a:mandriva:linux:lib64mbfl1, p-cpe:/a:mandriva:linux:lib64php5_common5, p-cpe:/a:mandriva:linux:php-amf, p-cpe:/a:mandriva:linux:php-apacheaccessor, p-cpe:/a:mandriva:linux:php-apc, p-cpe:/a:mandriva:linux:php-apc-admin, p-cpe:/a:mandriva:linux:php-apm, p-cpe:/a:mandriva:linux:php-archive

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2014/1/21

参考资料信息

CVE: CVE-2013-4248, CVE-2013-6420, CVE-2013-6712

BID: 61776, 64018, 64225

MDVSA: 2014:014