Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-31628

Опубликовано: 29 сент. 2022
Источник: redhat
CVSS3: 4.4

Описание

In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompressor code would recursively uncompress "quines" gzip files, resulting in an infinite loop.

A vulnerability was found in PHP due to an infinite loop within the phar uncompressor code when processing "quines" gzip files. This vulnerability allows a remote attacker to pass a specially crafted archive to the application, and consume all available system resources, causing a denial of service condition.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6phpOut of support scope
Red Hat Enterprise Linux 7phpOut of support scope
Red Hat Software Collectionsrh-php73-phpFix deferred
Red Hat Enterprise Linux 8phpFixedRHSA-2023:084821.02.2023
Red Hat Enterprise Linux 8phpFixedRHSA-2023:290316.05.2023
Red Hat Enterprise Linux 9phpFixedRHSA-2023:096528.02.2023
Red Hat Enterprise Linux 9phpFixedRHSA-2023:241709.05.2023

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-674
https://bugzilla.redhat.com/show_bug.cgi?id=2133688php: phar: infinite loop when decompressing quine gzip file

4.4 Medium

CVSS3

Связанные уязвимости

CVSS3: 2.3
ubuntu
больше 2 лет назад

In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompressor code would recursively uncompress "quines" gzip files, resulting in an infinite loop.

CVSS3: 2.3
nvd
больше 2 лет назад

In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompressor code would recursively uncompress "quines" gzip files, resulting in an infinite loop.

CVSS3: 2.3
debian
больше 2 лет назад

In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompresso ...

CVSS3: 5.5
github
больше 2 лет назад

In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompressor code would recursively uncompress "quines" gzip files, resulting in an infinite loop.

CVSS3: 5.5
fstec
почти 3 года назад

Уязвимость языка программирования PHP, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

4.4 Medium

CVSS3

Уязвимость CVE-2022-31628