Amazon Linux AMI:php54 (ALAS-2015-475)

high Nessus 插件 ID 81321

简介

远程 Amazon Linux AMI 主机缺少安全更新。

描述

在使用 mmap 读取 .php 文件时, 5.4.36 之前的 PHP 版本、5.5.20 之前的 5.5.x 版本以及 5.6.4 之前的 5.6.x 版本的 CGI 组件中的 sapi/cgi/cgi_main.c 在处理以 # 字符开头且缺少换行符的无效文件期间未正确考虑映射的长度,从而造成越界读取,并可 (1) 允许远程攻击者通过上传 .php 文件获取 php-cgi 进程内存中的敏感信息,或 (2) 如果映射所邻近的内存位置中存在有效的 PHP 脚本,则可触发意外的代码执行。(CVE-2014-9427)

5.4.37 之前的 PHP 版本、5.5.21 之前的 PHP 5.5.x 版本以及 5.6.5 之前的 PHP 5.6.x 版本的 ext/standard/var_unserializer.re 中的 process_nested_data 函数存在释放后使用漏洞,允许远程攻击者通过构建的反序列化调用,利用对象的序列化属性内的重复数值键的不当处理来执行任意代码。注意:存在此漏洞的原因是对 CVE-2014-8142 的修复不完整。(CVE-2015-0231)

5.4.37 之前的 PHP 版本、5.5.21 之前的 PHP 5.5.x 版本以及 5.6.5 之前的 PHP 5.6.x 版本的 ext/exif/exif.c 中的 exif_process_unicode 函数允许远程攻击者通过 JPEG 图像中构建的 EXIF 数据执行任意代码或造成拒绝服务(未初始化指针释放和应用程序崩溃)。(CVE-2015-0232)

解决方案

请运行“yum update php54”更新系统。

另见

https://alas.aws.amazon.com/ALAS-2015-475.html

插件详情

严重性: High

ID: 81321

文件名: ala_ALAS-2015-475.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2015/2/13

最近更新时间: 2018/4/18

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:amazon:linux:php54, p-cpe:/a:amazon:linux:php54-bcmath, p-cpe:/a:amazon:linux:php54-cli, p-cpe:/a:amazon:linux:php54-common, p-cpe:/a:amazon:linux:php54-dba, p-cpe:/a:amazon:linux:php54-debuginfo, p-cpe:/a:amazon:linux:php54-devel, p-cpe:/a:amazon:linux:php54-embedded, p-cpe:/a:amazon:linux:php54-enchant, p-cpe:/a:amazon:linux:php54-fpm, p-cpe:/a:amazon:linux:php54-gd, p-cpe:/a:amazon:linux:php54-imap, p-cpe:/a:amazon:linux:php54-intl, p-cpe:/a:amazon:linux:php54-ldap, p-cpe:/a:amazon:linux:php54-mbstring, p-cpe:/a:amazon:linux:php54-mcrypt, p-cpe:/a:amazon:linux:php54-mssql, p-cpe:/a:amazon:linux:php54-mysql, p-cpe:/a:amazon:linux:php54-mysqlnd, p-cpe:/a:amazon:linux:php54-odbc, p-cpe:/a:amazon:linux:php54-pdo, p-cpe:/a:amazon:linux:php54-pgsql, p-cpe:/a:amazon:linux:php54-process, p-cpe:/a:amazon:linux:php54-pspell, p-cpe:/a:amazon:linux:php54-recode, p-cpe:/a:amazon:linux:php54-snmp, p-cpe:/a:amazon:linux:php54-soap, p-cpe:/a:amazon:linux:php54-tidy, p-cpe:/a:amazon:linux:php54-xml, p-cpe:/a:amazon:linux:php54-xmlrpc, cpe:/o:amazon:linux

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

补丁发布日期: 2015/2/11

参考资料信息

CVE: CVE-2014-9427, CVE-2015-0231, CVE-2015-0232

ALAS: 2015-475