Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-02541

Опубликовано: 07 авг. 2016
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

Уязвимость функции SplFileObject::fread интерпретатора языка программирования PHP вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или, возможно, оказать другое воздействие

Вендор

Novell Inc.
Сообщество свободного программного обеспечения
PHP Group

Наименование ПО

openSUSE
OpenSUSE Leap
Debian GNU/Linux
PHP

Версия ПО

13.2 (openSUSE)
42.1 (OpenSUSE Leap)
9 (Debian GNU/Linux)
8 (Debian GNU/Linux)
7 (Debian GNU/Linux)
5.6.0alpha2 (PHP)
5.6.0alpha3 (PHP)
5.6.11 (PHP)
5.6.12 (PHP)
5.6.19 (PHP)
5.6.2 (PHP)
5.6.9 (PHP)
5.6.0alpha4 (PHP)
5.6.0alpha5 (PHP)
5.6.13 (PHP)
5.6.14 (PHP)
5.6.20 (PHP)
5.6.3 (PHP)
5.6.22 (PHP)
5.6.0beta1 (PHP)
5.6.0beta2 (PHP)
5.6.0beta3 (PHP)
5.6.0beta4 (PHP)
5.6.15 (PHP)
5.6.16 (PHP)
5.6.4 (PHP)
5.6.5 (PHP)
5.6.6 (PHP)
5.6.21 (PHP)
5.6.0alpha1 (PHP)
5.6.1 (PHP)
5.6.10 (PHP)
5.6.17 (PHP)
5.6.18 (PHP)
5.6.7 (PHP)
5.6.8 (PHP)
до 5.5.36 включительно (PHP)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Novell Inc. openSUSE 13.2
Novell Inc. OpenSUSE Leap 42.1
Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 7

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
http://php.net/ChangeLog-5.php
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2016-5770
Для программных продуктов Novell Inc.:
https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/WVYIN4WLN2OMBQHP3V3ZANP2UZOQYVBQ/
https://lists.opensuse.org/archives/list/updates@lists.opensuse.org/message/PPMZ5RSSVDLHG64BGEYOCOJUTEVJGSST/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 95%
0.16506
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 9 лет назад

Integer overflow in the SplFileObject::fread function in spl_directory.c in the SPL extension in PHP before 5.5.37 and 5.6.x before 5.6.23 allows remote attackers to cause a denial of service or possibly have unspecified other impact via a large integer argument, a related issue to CVE-2016-5096.

CVSS3: 5.6
redhat
почти 9 лет назад

Integer overflow in the SplFileObject::fread function in spl_directory.c in the SPL extension in PHP before 5.5.37 and 5.6.x before 5.6.23 allows remote attackers to cause a denial of service or possibly have unspecified other impact via a large integer argument, a related issue to CVE-2016-5096.

CVSS3: 9.8
nvd
почти 9 лет назад

Integer overflow in the SplFileObject::fread function in spl_directory.c in the SPL extension in PHP before 5.5.37 and 5.6.x before 5.6.23 allows remote attackers to cause a denial of service or possibly have unspecified other impact via a large integer argument, a related issue to CVE-2016-5096.

CVSS3: 9.8
debian
почти 9 лет назад

Integer overflow in the SplFileObject::fread function in spl_directory ...

CVSS3: 9.8
github
около 3 лет назад

Integer overflow in the SplFileObject::fread function in spl_directory.c in the SPL extension in PHP before 5.5.37 and 5.6.x before 5.6.23 allows remote attackers to cause a denial of service or possibly have unspecified other impact via a large integer argument, a related issue to CVE-2016-5096.

EPSS

Процентиль: 95%
0.16506
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2