Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240816-16

Опубликовано: 16 авг. 2024
Источник: redos

Описание

Множественные уязвимости php

Наименование уязвимого пакета

php

Пакет обновления

php-0:8.1.29-1.el7.x86_64

Версия уязвимого пакета младше

8.1.29-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета php или Установить обновление для пакета(ов) php Установка и обновление пакетов PHP до версии 8.Х на РЕД ОС производится по инструкции https://redos.red-soft.ru/base/arm/arm-other/php-8-redos-73/

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

16.08.2024

CVE-2024-2408

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость функции openssl_private_decrypt() компонента PKCS1 Padding Handler интерпретатора языка программирования PHP связана с использованием версии OpenSSL, которая не включает изменения из запроса на извлечение (rsa_pkcs1_implicit_rejection). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушителю реализовать атаку Марвина

5.9 Medium

CVSS3

5.4 Medium

CVSS2

CVE-2024-4577

Идентификатор БДУ ФСТЭК России:

BDU:2024-04432

Описание уязвимости:

Уязвимость интерпретатора языка программирования PHP существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного HTTP-запроса

8.1 High

CVSS3

7.6 High

CVSS2

CVE-2024-5585

Идентификатор БДУ ФСТЭК России:

BDU:2024-05512

Описание уязвимости:

Уязвимость функции proc_open() интерпретатора языка программирования PHP существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды

8.8 High

CVSS3

9 Critical

CVSS2