Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00024

Опубликовано: 17 дек. 2016
Источник: fstec
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

Уязвимость функции phar_parse_pharfile (ext/phar/phar.c) обработчика архивов PHAR вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально сформированного архива

Вендор

ООО «РусБИТех-Астра»
PHP Group

Наименование ПО

Astra Linux Special Edition
PHP

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
до 5.6.30 (PHP)
от 7.0 до 7.0.14 включительно (PHP)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)

Возможные меры по устранению уязвимости

Для PHP использование рекомендаций:
http://php.net/ChangeLog-5.php
http://php.net/ChangeLog-7.php
Для Astra Linux:
обновление программного обеспечения до 5.4.45-0+deb7u11 или более поздней версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 84%
0.02172
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Связанные уязвимости

CVSS3: 9.1
ubuntu
почти 8 лет назад

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler could be used by attackers supplying malicious archive files to crash the PHP interpreter or potentially disclose information due to a buffer over-read in the phar_parse_pharfile function in ext/phar/phar.c.

CVSS3: 6.5
redhat
больше 8 лет назад

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler could be used by attackers supplying malicious archive files to crash the PHP interpreter or potentially disclose information due to a buffer over-read in the phar_parse_pharfile function in ext/phar/phar.c.

CVSS3: 9.1
nvd
почти 8 лет назад

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler could be used by attackers supplying malicious archive files to crash the PHP interpreter or potentially disclose information due to a buffer over-read in the phar_parse_pharfile function in ext/phar/phar.c.

CVSS3: 9.1
debian
почти 8 лет назад

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler c ...

CVSS3: 9.1
github
около 3 лет назад

In PHP before 5.6.30 and 7.x before 7.0.15, the PHAR archive handler could be used by attackers supplying malicious archive files to crash the PHP interpreter or potentially disclose information due to a buffer over-read in the phar_parse_pharfile function in ext/phar/phar.c.

EPSS

Процентиль: 84%
0.02172
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2