Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2022-31628

Опубликовано: 28 сент. 2022
Источник: ubuntu
Приоритет: medium
CVSS3: 2.3

Описание

In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompressor code would recursively uncompress "quines" gzip files, resulting in an infinite loop.

РелизСтатусПримечание
bionic

DNE

esm-infra-legacy/trusty

needed

esm-infra/focal

DNE

focal

DNE

jammy

DNE

trusty

ignored

end of standard support
trusty/esm

ignored

end of ESM support, was needed
upstream

needs-triage

xenial

DNE

Показывать по

РелизСтатусПримечание
bionic

DNE

esm-infra/focal

DNE

esm-infra/xenial

released

7.0.33-0ubuntu0.16.04.16+esm5
focal

DNE

jammy

DNE

trusty

DNE

upstream

needs-triage

xenial

ignored

end of standard support

Показывать по

РелизСтатусПримечание
bionic

released

7.2.24-0ubuntu0.18.04.15
esm-infra/bionic

not-affected

7.2.24-0ubuntu0.18.04.15
esm-infra/focal

DNE

focal

DNE

jammy

DNE

trusty

DNE

upstream

needs-triage

xenial

DNE

Показывать по

РелизСтатусПримечание
bionic

DNE

esm-infra/focal

not-affected

7.4.3-4ubuntu2.15
focal

released

7.4.3-4ubuntu2.15
jammy

DNE

trusty

DNE

upstream

needs-triage

xenial

DNE

Показывать по

РелизСтатусПримечание
bionic

DNE

devel

DNE

esm-infra/focal

DNE

focal

DNE

jammy

released

8.1.2-1ubuntu2.8
kinetic

released

8.1.7-1ubuntu3.1
lunar

released

8.1.12-1ubuntu2
mantic

DNE

noble

DNE

oracular

DNE

Показывать по

2.3 Low

CVSS3

Связанные уязвимости

CVSS3: 4.4
redhat
больше 2 лет назад

In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompressor code would recursively uncompress "quines" gzip files, resulting in an infinite loop.

CVSS3: 2.3
nvd
больше 2 лет назад

In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompressor code would recursively uncompress "quines" gzip files, resulting in an infinite loop.

CVSS3: 2.3
debian
больше 2 лет назад

In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompresso ...

CVSS3: 5.5
github
больше 2 лет назад

In PHP versions before 7.4.31, 8.0.24 and 8.1.11, the phar uncompressor code would recursively uncompress "quines" gzip files, resulting in an infinite loop.

CVSS3: 5.5
fstec
почти 3 года назад

Уязвимость языка программирования PHP, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

2.3 Low

CVSS3

Уязвимость CVE-2022-31628