Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20221222-04

Опубликовано: 22 дек. 2022
Источник: redos

Описание

Уязвимость PHP

Наименование уязвимого пакета

php

Пакет обновления

php-0:7.4.33-1.el7.x86_64

Версия уязвимого пакета младше

7.4.33-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета PHP или Установить обновление для пакета(ов) PHP

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

22.12.2022

CVE-2022-31630

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость интерпретатора языка программирования PHP связана с граничными условиями в функции imageloadfont(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать специально созданные данные в веб-приложение, вызвать ошибку чтения за пределами границ и прочитать содержимое памяти в системе

7.1 High

CVSS3

6.6 Medium

CVSS2