Descripción: La versión de PHP instalada es la 5.3.x anterior a la 5.3.29. Por lo tanto, esta afectado por las siguientes vulnerabilidades:
- Existe un error en el archivo ext/date/lib/parse_iso_intervals.c relacionado con el manejo de objetos Dateinterval que permiten ataques de denegación de servicio. (CVE-2013-6712): La función de escaneo en ext/date/lib/parse_iso_intervals.c en PHP hasta la versión 5.5.6 no restringe adecuadamente la creación de objetos DateInterval, lo que podría permitir a atacantes remotos causar una denegación de servicio (sobre lectura del búfer basada en la pila) a través de una especificación de intervalo manipulada.
- Existe un error de comprobación de límites relacionado con la extensión Fileinfo, el manejo de Composite Document Format (CDF) y la función ‘cdf_read_short_sector‘. (CVE-2014-0207): La función cdf_read_short_sector en cdf.c en el archivo antes de la versión 5.19, tal y como se utiliza en el componente Fileinfo en PHP antes de la versión 5.4.30 y 5.5.x antes de la 5.5.14, permite a los atacantes remotos causar una denegación de servicio (fallo de aserción y salida de la aplicación) a través de un archivo CDF manipulado.
- Existe un fallo en la función ‘cdf_unpack_summary_info ()‘ dentro de ‘src/cdf.c‘ donde se producen múltiples llamadas file_printf al manejar archivos CDF especialmente diseñados. Esto podría permitir a un atacante dependiente del contexto bloquear la aplicación web usando PHP. (CVE-2014-0237): La función cdf_unpack_summary_info en cdf.c en el componente Fileinfo en PHP antes de 5.4.29 y 5.5.x antes de 5.5.13 permite a los atacantes remotos causar una denegación de servicio (degradación del rendimiento) al desencadenar muchas llamadas file_printf.
- Existe un fallo en la función ‘cdf_read_property_info ()‘ dentro de ‘src/cdf.c‘ donde se produce un bucle infinito al manejar archivos CDF especialmente diseñados. Esto podría permitir a un atacante dependiente del contexto bloquear la aplicación web usando PHP. (CVE-2014-0238): La función cdf_read_property_info en cdf.c en el componente Fileinfo en PHP antes de 5.4.29 y 5.5.x antes de 5.5.13 permite a los atacantes remotos causar una denegación de servicio (bucle infinito o acceso a memoria fuera de los límites) a través de un vector que (1) tiene longitud cero o (2) es demasiado largo.
- Existe un error de confusión de tipos relacionado con la extensión Standard PHP Library (SPL) y la función ‘unserialize’. (CVE-2014-3515): El componente SPL en PHP antes de 5.4.30 y 5.5.x antes de 5.5.14 anticipa incorrectamente que ciertas estructuras de datos tendrán el tipo de datos de matriz después de la deserialización, lo que permite a los atacantes remotos ejecutar código arbitrario a través de una cadena de texto manipulada que desencadena el uso de un destructor Hashtable, relacionado con problemas de “confusión de tipos” en (1) ArrayObject y (2) SPLObjectStorage.
- Existe un error relacionado con los scripts de configuración y el manejo de archivos temporales que podría permitir el uso de archivos inseguros. (CVE-2014-3981): acinclude.m4, tal y como se utiliza en el script configure en PHP 5.5.13 y anteriores, permite a los usuarios locales sobrescribir archivos arbitrarios a través de un ataque symlink en el archivo /tmp/phpglibccheck.
- Existe un error de desbordamiento de búfer basado en la pila relacionado con la función ‘dns_get_record’ que podría permitir la ejecución de código arbitrario. (CVE-2014-4049): El desbordamiento de buffer basado en la pila en la función php_parserr en ext/standard/dns.c en PHP 5.6.0beta4 y anteriores permite a los servidores remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un registro DNS TXT manipulado, relacionado con la función dns_get_record.
- Existe una lectura fuera de límites en printf. (Bug #67249).
- Tenga en cuenta que Nessus no ha intentado explotar estos problemas, sino que se ha basado únicamente en el número de versión auto informado por la aplicación. Además, tenga en cuenta que la versión 5.3.29 marca el fin del soporte para la rama PHP 5.3.x.
CVE: CVE-2013-6712, CVE-2014-0207, CVE-2014-0237, CVE-2014-0238, CVE-2014-3478, CVE-2014-3479, CVE-2014-3480, CVE-2014-3487, CVE-2014-3515, CVE-2014-3981, CVE-2014-4049, CVE-2014-4721
Factor de Riesgo: Alta
Valor CVSS Base: 7.3
Solución: Actualice a la versión 5.3.29 de PHP o posterior. URL: https://www.php.net
Referencias:
