Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-09882

Опубликовано: 22 янв. 2014
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Уязвимость интерпретатора PHP в функции mconvert (softmagic.c в file для компонента Fileinfo), которая при определенных сценариях копирования усеченной версии Pascal-строк, приводит к ошибке в указателе на поле, хранящем длину строки. Вследствие этого злоумышленник при помощи специально сформированного файла может получить доступ к области памяти за пределами границ приложения или вызвать аварийное завершение приложения

Вендор

PHP Group

Наименование ПО

PHP

Версия ПО

от 5.4.0 до 5.4.37 (PHP)
от 5.5.0 до 5.5.21 (PHP)
от 5.6.0 до 5.6.5 (PHP)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Microsoft Corp. Windows .
Microsoft Corp. Windows .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 90%
0.06004
Низкий

5 Medium

CVSS2

Связанные уязвимости

ubuntu
около 10 лет назад

The mconvert function in softmagic.c in file before 5.21, as used in the Fileinfo component in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5, does not properly handle a certain string-length field during a copy of a truncated version of a Pascal string, which might allow remote attackers to cause a denial of service (out-of-bounds memory access and application crash) via a crafted file.

redhat
больше 10 лет назад

The mconvert function in softmagic.c in file before 5.21, as used in the Fileinfo component in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5, does not properly handle a certain string-length field during a copy of a truncated version of a Pascal string, which might allow remote attackers to cause a denial of service (out-of-bounds memory access and application crash) via a crafted file.

nvd
около 10 лет назад

The mconvert function in softmagic.c in file before 5.21, as used in the Fileinfo component in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5, does not properly handle a certain string-length field during a copy of a truncated version of a Pascal string, which might allow remote attackers to cause a denial of service (out-of-bounds memory access and application crash) via a crafted file.

debian
около 10 лет назад

The mconvert function in softmagic.c in file before 5.21, as used in t ...

github
около 3 лет назад

The mconvert function in softmagic.c in file before 5.21, as used in the Fileinfo component in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5, does not properly handle a certain string-length field during a copy of a truncated version of a Pascal string, which might allow remote attackers to cause a denial of service (out-of-bounds memory access and application crash) via a crafted file.

EPSS

Процентиль: 90%
0.06004
Низкий

5 Medium

CVSS2