Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3710

Опубликовано: 22 окт. 2014
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Уязвимость чтения за пределами выделенных границ в функции "donote" из файла "readelf.c" в компоненте Fileinfo PHP, вызванная некорректной обработкой заголовков ELF-файлов

Описание

Обнаружена уязвимость чтения за пределами буфера в функции donote из файла readelf.c, используемой в компоненте Fileinfo PHP. Функция не проверяет наличие достаточного количества заголовков заметок (note headers) в ELF-файлах. Это позволяет удалённым злоумышленникам вызвать отказ в обслуживании (чтение за пределами выделенных границ и аварийное завершение работы приложения) через специально созданный ELF-файл.

Проблема связана с тем, как расширение File Information (fileinfo) обрабатывало файлы формата Executable and Linkable Format (ELF). Удалённый злоумышленник мог использовать эту уязвимость для аварийного завершения работы PHP-приложения, использующего fileinfo, через специально созданный ELF-файл.

Затронутые версии ПО

  • Fileinfo в PHP 5.4.34
  • file до версии 5.20

Тип уязвимости

  • Чтение за пределами выделенных границ
  • Аварийное завершение работы (crash)
  • Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5fileWill not fix
Red Hat Enterprise Linux 5phpNot affected
Red Hat Enterprise Linux 5php53FixedRHSA-2014:176830.10.2014
Red Hat Enterprise Linux 6phpFixedRHSA-2014:176730.10.2014
Red Hat Enterprise Linux 6fileFixedRHSA-2016:076010.05.2016
Red Hat Enterprise Linux 7phpFixedRHSA-2014:176730.10.2014
Red Hat Enterprise Linux 7fileFixedRHSA-2015:215519.11.2015
Red Hat Software Collections 1 for Red Hat Enterprise Linux 6php54-phpFixedRHSA-2014:176530.10.2014
Red Hat Software Collections 1 for Red Hat Enterprise Linux 6php55-phpFixedRHSA-2014:176630.10.2014
Red Hat Software Collections 1 for Red Hat Enterprise Linux 6.4 EUSphp54-phpFixedRHSA-2014:176530.10.2014

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1155071file: out-of-bounds read in elf note headers

EPSS

Процентиль: 92%
0.07784
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 11 лет назад

The donote function in readelf.c in file through 5.20, as used in the Fileinfo component in PHP 5.4.34, does not ensure that sufficient note headers are present, which allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted ELF file.

nvd
почти 11 лет назад

The donote function in readelf.c in file through 5.20, as used in the Fileinfo component in PHP 5.4.34, does not ensure that sufficient note headers are present, which allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted ELF file.

debian
почти 11 лет назад

The donote function in readelf.c in file through 5.20, as used in the ...

github
больше 3 лет назад

The donote function in readelf.c in file through 5.20, as used in the Fileinfo component in PHP 5.4.34, does not ensure that sufficient note headers are present, which allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted ELF file.

oracle-oval
около 11 лет назад

ELSA-2014-1768: php53 security update (IMPORTANT)

EPSS

Процентиль: 92%
0.07784
Низкий

4.3 Medium

CVSS2

Уязвимость CVE-2014-3710