Descripción: La versión de PHP instalada es la 5.3.x anterior a la 5.3.28. Por lo tanto, está potencialmente afectado por las siguientes vulnerabilidades:

  • Existe un fallo en la comprobación de la identidad del nombre de host de la extensión PHP OpenSSL cuando se manejan certificados que contienen nombres de host con bytes NULL. Un atacante podría explotar este defecto para llevar a cabo ataques de intermediario (man-in-the-middle attack) para falsificar servidores SSL. Tenga en cuenta que, para explotar este problema, un atacante necesitaría obtener un certificado cuidadosamente elaborado y firmado por una autoridad en la que el cliente confíe. (CVE-2013-4073, CVE-2013-4248):
    CVE-2013-4073: La función OpenSSL:SSL.verify_certificate_identity en lib/openssl/ssl.rb en Ruby 1.8 antes de 1.8.7-p374, 1.9 antes de 1.9.3-p448, y 2.0 antes de 2.0.0-p247 no maneja correctamente un carácter ‘\0’ en un nombre de dominio en el campo Subject Alternative Name de un certificado X.509 lo que permite a los atacantes “man-in-the-middle” falsificar servidores SSL arbitrarios a través de un certificado falsificado emitido por una Autoridad de Certificación legítima, un problema relacionado con CVE-2009-2408.
    CVE-2013-4248: La función openssl_x509_parse en openssl.c en el módulo OpenSSL en PHP antes de la versión 5.4.18 y 5.5.x antes de la 5.5.2 no maneja correctamente un carácter ‘\0‘ en un nombre de dominio en el campo Subject Alternative Name de un certificado X.509, lo que permite a los atacantes de tipo man-in-the-middle falsificar servidores SSL arbitrarios a través de un certificado falsificado emitido por una Autoridad de Certificación legítima, un problema relacionado con CVE-2009-2408.
  • Existe un fallo de corrupción de memoria en la forma en que la función openssl_x509_parse () de la extensión OpenSSL de PHP analiza los certificados X.509. Un atacante remoto podría utilizar este fallo para proporcionar un certificado malicioso auto firmado o un certificado firmado por una autoridad de confianza a una aplicación PHP utilizando la función mencionada. Esto podría hacer que la aplicación se bloquee o posiblemente permitir al atacante ejecutar código arbitrario con los privilegios del usuario que ejecuta el intérprete de PHP. (CVE-2013-6420): La función asn1_time_to_time_t en ext/openssl/openssl.c en PHP antes de 5.3.28, 5.4.x antes de 5.4.23 y 5.5.x antes de 5.5.7 no analiza correctamente (1) notBefore y (2) notAfter timestamps en certificados X.509 lo que permite a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de la memoria) a través de un certificado creado que no es manejado correctamente por la función openssl_x509_parse.

CVE: CVE-2013-4073CVE-2013-4248CVE-2013-6420
Factor de Riesgo: Alta
Valor CVSS Base: 7.5

Solución: Actualice a la versión 5.3.28 de PHP o posterior más estable.

URL: https://www.php.net

Referencias: