Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240816-08

Опубликовано: 16 авг. 2024
Источник: redos

Описание

Множественные уязвимости php

Наименование уязвимого пакета

php

Пакет обновления

php-0:8.1.24-1.el7.x86_64

Версия уязвимого пакета младше

8.1.24-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета PHP или Установить обновление для пакета(ов) php Установка и обновление пакетов PHP до версии 8.Х на РЕД ОС производится по инструкции https://redos.red-soft.ru/base/arm/arm-other/php-8-redos-73/

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

16.08.2024

CVE-2023-3247

Идентификатор БДУ ФСТЭК России:

BDU:2023-05887

Описание уязвимости:

Уязвимость языка программирования PHP связана с использованием генератором случайных чисел более узкого диапазона значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

4.3 Medium

CVSS3

4 Medium

CVSS2

CVE-2023-3823

Идентификатор БДУ ФСТЭК России:

BDU:2023-06656

Описание уязвимости:

Уязвимость интерпретатора языка программирования PHP связана с неверным ограничением XML-ссылок на внешний объект. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальным данным

8.6 High

CVSS3

9 Critical

CVSS2

CVE-2023-3824

Идентификатор БДУ ФСТЭК России:

BDU:2023-06657

Описание уязвимости:

Уязвимость функции phar_dir_read() интерпретатора PHP вызвана переполнением буфера на стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

9.8 Critical

CVSS3

10 Critical

CVSS2