 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 17 février
2005
No CERTA-2004-AVI-405-004 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités de PHP
Tableau 1: Gestion du document
| Référence |
CERTA-2004-AVI-405-004 |
| Titre |
Multiples
vulnérabilités de PHP |
| Date de la première
version |
20 décembre 2004 |
| Date de la dernière
version |
17 février 2005 |
| Source(s) |
Bulletin de
sécurité PHP |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- atteinte à la disponibilité des
données et du système ;
- atteinte à l'intégrité des
données et du système ;
- atteinte à la confidentialité des
données.
- PHP versions 4.3.9 et antérieures ;
- PHP versions 5.0.2 et antérieures.
Plusieurs vulnérabilités dans PHP permettent
à un utilisateur distant mal intentionné de
porter atteinte à la disponibilité, la
confidentialité et à l'intégrité
des données et/ou du système les
hébergeant.
PHP est un langage de script permettant la réalisation
de pages web dynamiques.
De multiples vulnérabilités sont
présentes dans PHP :
- CVE CAN-2004-1018 : une vulnérabilité de
type débordement de mémoire est présente
dans les fonctions pack() et unpack(). Sous
certaines conditions, il est possible pour un utilisateur
distant mal intentionné de réaliser
l'exécution de code arbitraire avec les
privilèges du serveur Web ;
- CVE CAN-2004-1019 : de multiples
vulnérabilités dans la fonction
unserialize() peuvent être exploitées
pour un accès non autorisé à des
données ou l'exécution de code arbitraire
;
- CVE CAN-2004-1020 : la fonction addslashes() ne
traitant pas correctement certains caractères en
entrée, il est possible pour un utilisateur distant
mal intentionné de lire ou d'écraser des
fichiers arbitraires sur le système ;
- CVE CAN-2004-1063 : il est possible, sous certaines
conditions, de contourner les restrictions d'accès
mises en place avec safe_mode ;
- CVE CAN-2004-1064 : certaines mises en oeuvre de la
fonction realpath ne traitent pas correctement des
chemins d'accès long. Il est possible, sous certaines
conditions, de réaliser l'inclusion arbitraire de
fichiers ;
Les versions 4.3.10 et 5.0.3 corrigent ces
vulnérabilités.
Se référer aux bulletins de
sécurité des éditeurs pour l'obtention des
correctifs.
- 20 décembre 2004
- version initiale.
- 22 décembre 2004
- ajout références aux bulletins de
sécurité Red Hat et OpenBSD (PHP5).
- 24 janvier 2005
- ajout référence au bulletin de
sécurité Red Hat.
- 17 février 2005
- ajout référence au bulletin de
sécurité Red Hat RHSA-2005-032.
CERTA
2012-01-04
|
 |