Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02525

Опубликовано: 11 дек. 2015
Источник: fstec
CVSS3: 6.5
CVSS2: 6.8
EPSS Средний

Описание

Уязвимость функции phar_parse_zipfile (ext/phar/zip.c) интерпретатора языка программирования PHP связана с ошибками обработки чисел. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Canonical Ltd.
Сообщество свободного программного обеспечения
PHP Group
Apple Inc.

Наименование ПО

Ubuntu
Debian GNU/Linux
PHP
OS X

Версия ПО

12.04 (Ubuntu)
15.04 (Ubuntu)
15.10 (Ubuntu)
14.04 ESM (Ubuntu)
8 (Debian GNU/Linux)
7 (Debian GNU/Linux)
5.6.11 (PHP)
5.6.12 (PHP)
5.6.2 (PHP)
5.6.9 (PHP)
5.6.13 (PHP)
5.6.3 (PHP)
5.6.4 (PHP)
5.6.5 (PHP)
5.6.6 (PHP)
5.6.1 (PHP)
5.6.10 (PHP)
5.6.7 (PHP)
5.6.8 (PHP)
до 5.5.29 включительно (PHP)
6 (Debian GNU/Linux)
до 10.11.1 включительно (OS X)
5.6.0 (PHP)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 12.04
Canonical Ltd. Ubuntu 15.04
Canonical Ltd. Ubuntu 15.10
Canonical Ltd. Ubuntu 14.04 ESM
Сообщество свободного программного обеспечения Debian GNU/Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 7
Сообщество свободного программного обеспечения Debian GNU/Linux 6
Apple Inc. OS X до 10.11.1 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://bugs.php.net/bug.php?id=70433
Для Ubuntu:
https://ubuntu.com/security/CVE-2015-7804
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2015-7804
Для программных продуктов Apple Inc.:
https://support.apple.com/HT205637

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 96%
0.24979
Средний

6.5 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 9 лет назад

Off-by-one error in the phar_parse_zipfile function in ext/phar/zip.c in PHP before 5.5.30 and 5.6.x before 5.6.14 allows remote attackers to cause a denial of service (uninitialized pointer dereference and application crash) by including the / filename in a .zip PHAR archive.

redhat
больше 9 лет назад

Off-by-one error in the phar_parse_zipfile function in ext/phar/zip.c in PHP before 5.5.30 and 5.6.x before 5.6.14 allows remote attackers to cause a denial of service (uninitialized pointer dereference and application crash) by including the / filename in a .zip PHAR archive.

nvd
больше 9 лет назад

Off-by-one error in the phar_parse_zipfile function in ext/phar/zip.c in PHP before 5.5.30 and 5.6.x before 5.6.14 allows remote attackers to cause a denial of service (uninitialized pointer dereference and application crash) by including the / filename in a .zip PHAR archive.

debian
больше 9 лет назад

Off-by-one error in the phar_parse_zipfile function in ext/phar/zip.c ...

github
около 3 лет назад

Off-by-one error in the phar_parse_zipfile function in ext/phar/zip.c in PHP before 5.5.30 and 5.6.x before 5.6.14 allows remote attackers to cause a denial of service (uninitialized pointer dereference and application crash) by including the / filename in a .zip PHAR archive.

EPSS

Процентиль: 96%
0.24979
Средний

6.5 Medium

CVSS3

6.8 Medium

CVSS2