Oracle Linux 8:php: 7.2 (ELSA-2020-1624)

critical Nessus 插件 ID 180887

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

远程 Oracle Linux 8 主机上安装的程序包受到 ELSA-2020-1624 公告中提及的多个漏洞的影响。

- 经发现,5.6.40 之前版本的 PHP、7.1.26 之前版本的 7.x、7.2.14 之前版本的 7.2.x 以及 7.3.1 之前版本的 7.3.x 中存在问题。xmlrpc_decode() 可让恶意的 XMLRPC 服务器在 ext/xmlrpc/libxmlrpc/base64.c 中造成 PHP 读取 base64_decode_xmlrpc 中分配区域以外的内存。(CVE-2019-9024)

- 在 PHP 7.1.x 版的 7.1.30 以下版本、7.2.x 版的 7.2.19 以下版本以及 7.3.x 版的 7.3.6 以下版本中,由于解析 MIME 标头时发生整数溢出,函数 iconv_mime_decode_headers() 可能会执行缓冲区溢出读取。这可导致信息泄露或崩溃。(CVE-2019-11039)

- 在 PHP 7.1.x 版的 7.1.30 以下版本、7.2.x 版的 7.2.19 以下版本和 7.3.x 版的 7.3.6 以下版本中,当 PHP EXIF 扩展解析图像中的 EXIF 信息时(例如通过 exif_read_data() 函数),程序可能会向其提供可造成函数超出已分配缓冲区进行读取的数据。这可导致信息泄露或崩溃。(CVE-2019-11040)

- 在 PHP 7.1.x 版的 7.1.31 以下版本、7.2.x 版的 7.2.21 以下版本和 7.3.x 版的 7.3.8 以下版本中,当 PHP EXIF 扩展解析图像中的 EXIF 信息时(例如通过 exif_read_data() 函数),程序可能会向其提供可造成函数超出已分配缓冲区进行读取的数据。这可导致信息泄露或崩溃。(CVE-2019-11041、CVE-2019-11042)

- 在 PHP 5.6.39 之前的版本、7.0.33 之前的 7.x 版本、7.1.25 之前的 7.1.x 版本和 7.2.13 之前的 7.2.x 版本中,PHAR 读取函数内的缓冲区过度读取,可让攻击者在尝试解析 .phar 文件时,读取通过实际数据的已分配或未分配内存。这与 ext/phar/phar.c 中的 phar_parse_pharfile 有关。
(CVE-2018-20783)

- 经发现,5.6.40 之前版本的 PHP、7.1.26 之前版本的 7.x、7.2.14 之前版本的 7.2.x 以及 7.3.1 之前版本的 7.3.x 中存在问题。函数 xmlrpc_decode() 的无效输入可导致无效的内存访问(堆越界读取或释放后读取)。这与 ext/xmlrpc/libxmlrpc/xml_element.c 中的 xml_elem_parse_buf 有关。(CVE-2019-9020)

- 经发现,5.6.40 之前版本的 PHP、7.1.26 之前版本的 7.x、7.2.14 之前版本的 7.2.x 以及 7.3.1 之前版本的 7.3.x 中存在问题。PHAR 扩展中 PHAR 读取函数内的基于堆的缓冲区过度读取可让攻击者在尝试解析文件名时,读取通过实际数据的已分配或未分配内存,此漏洞与 CVE-2018-20783 不同。这与 ext/phar/phar.c 中的 phar_detect_phar_fname_ext 有关。(CVE-2019-9021)

- 在 7.1.26 之前的 PHP 7.x 版本、7.2.14 之前的 7.2.x 版本和 7.3.2 之前的 7.3.x 版本中发现了一个问题。
dns_get_record 错误解析 DNS 响应,这可允许恶意的 DNS 服务器造成 PHP 滥用 memcpy,进而导致读取操作范围超出为 DNS 数据分配的缓冲区。这会影响 ext/standard/dns.c 中用于 DNS_CAA 和 DNS_ANY 查询的 php_parserr。(CVE-2019-9022)

- 经发现,5.6.40 之前版本的 PHP、7.1.26 之前版本的 7.x、7.2.14 之前版本的 7.2.x 以及 7.3.1 之前版本的 7.3.x 中存在问题。提供有无效多字节数据时,mbstring 正则表达式函数中存在多个基于堆的缓冲区过度读取实例。当多字节正则表达式模式包含无效的多字节序列时,这些实例会出现在 ext/mbstring/oniguruma/regcomp.c、ext/mbstring/oniguruma/regexec.c、ext/mbstring/oniguruma/regparse.c、ext/mbstring/oniguruma/enc/unicode.c 和 ext/mbstring/ oniguruma/src/utf32_be.c 中。(CVE-2019-9023)

- 在 PHP 7.1.27 的之前版本、7.2.16 之前的 7.2.x 版本和 7.3.3 之前的 7.3.x 版本中发现了一个问题。鉴于跨文件系统实现 rename() 的方式,被重命名的文件可能会在进行重命名期间以错误的权限短暂可用,从而使未经授权的用户能够访问数据。
(CVE-2019-9637)

- 在 PHP 7.1.27 的之前版本、7.2.16 之前的 7.2.x 版本和 7.3.3 之前的 7.3.x 版本的 EXIF 组件中发现了一个问题。由于未正确处理 data_len 变量,exif_process_IFD_in_MAKERNOTE 中存在未初始化读取漏洞。(CVE-2019-9639)

- 处理特定文件时,7.1.28 之前的 7.1.x、7.2.17 之前的 7.2.x 和 7.3.4 之前的 7.3.x 中的 PHP EXIF 扩展可被动读取 exif_process_IFD_TAG 函数中越过已分配缓冲区的部分。这可导致信息泄露或崩溃。(CVE-2019-11034)

- 处理特定文件时,7.1.28 之前的 7.1.x、7.2.17 之前的 7.2.x 和 7.3.4 之前的 7.3.x 中的 PHP EXIF 扩展可被动读取 exif_iif_add_value 函数中越过已分配缓冲区的部分。这可导致信息泄露或崩溃。(CVE-2019-11035)

- 在 PHP 7.1.27 的之前版本、7.2.16 之前的 7.2.x 版本和 7.3.3 之前的 7.3.x 版本的 EXIF 组件中发现了一个问题。由于未正确处理 maker_note->offset 与 value_len 的关系,exif_process_IFD_in_MAKERNOTE 中存在未初始化读取漏洞。(CVE-2019-9638)

- 在 PHP 7.1.27 的之前版本、7.2.16 之前的 7.2.x 版本和 7.3.3 之前的 7.3.x 版本的 EXIF 组件中发现了一个问题。exif_process_SOFn 中存在无效读取。(CVE-2019-9640)

- 处理特定文件时,7.1.29 之前的 7.1.x、7.2.18 之前的 7.2.x 和 7.3.5 之前的 7.3.x 中的 PHP EXIF 扩展可被动读取 exif_process_IFD_TAG 函数中越过已分配缓冲区的部分。这可导致信息泄露或崩溃。(CVE-2019-11036)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://linux.oracle.com/errata/ELSA-2020-1624.html

插件详情

严重性: Critical

ID: 180887

文件名: oraclelinux_ELSA-2020-1624.nasl

版本: 1.0

类型: local

代理: unix

发布时间: 2023/9/7

最近更新时间: 2023/9/7

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2019-9023

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:oracle:linux:8, p-cpe:/a:oracle:linux:apcu-panel, p-cpe:/a:oracle:linux:libzip, p-cpe:/a:oracle:linux:libzip-devel, p-cpe:/a:oracle:linux:libzip-tools, p-cpe:/a:oracle:linux:php, p-cpe:/a:oracle:linux:php-bcmath, p-cpe:/a:oracle:linux:php-cli, p-cpe:/a:oracle:linux:php-common, p-cpe:/a:oracle:linux:php-dba, p-cpe:/a:oracle:linux:php-dbg, p-cpe:/a:oracle:linux:php-devel, p-cpe:/a:oracle:linux:php-embedded, p-cpe:/a:oracle:linux:php-enchant, p-cpe:/a:oracle:linux:php-fpm, p-cpe:/a:oracle:linux:php-gd, p-cpe:/a:oracle:linux:php-gmp, p-cpe:/a:oracle:linux:php-intl, p-cpe:/a:oracle:linux:php-json, p-cpe:/a:oracle:linux:php-ldap, p-cpe:/a:oracle:linux:php-mbstring, p-cpe:/a:oracle:linux:php-mysqlnd, p-cpe:/a:oracle:linux:php-odbc, p-cpe:/a:oracle:linux:php-opcache, p-cpe:/a:oracle:linux:php-pdo, p-cpe:/a:oracle:linux:php-pear, p-cpe:/a:oracle:linux:php-pecl-apcu, p-cpe:/a:oracle:linux:php-pecl-apcu-devel, p-cpe:/a:oracle:linux:php-pecl-zip, p-cpe:/a:oracle:linux:php-pgsql, p-cpe:/a:oracle:linux:php-process, p-cpe:/a:oracle:linux:php-recode, p-cpe:/a:oracle:linux:php-snmp, p-cpe:/a:oracle:linux:php-soap, p-cpe:/a:oracle:linux:php-xml, p-cpe:/a:oracle:linux:php-xmlrpc

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

可利用: true

易利用性: Exploits are available

补丁发布日期: 2020/5/5

漏洞发布日期: 2018/11/12

参考资料信息

CVE: CVE-2018-20783, CVE-2019-11034, CVE-2019-11035, CVE-2019-11036, CVE-2019-11039, CVE-2019-11040, CVE-2019-11041, CVE-2019-11042, CVE-2019-9020, CVE-2019-9021, CVE-2019-9022, CVE-2019-9023, CVE-2019-9024, CVE-2019-9637, CVE-2019-9638, CVE-2019-9639, CVE-2019-9640

IAVA: 2019-A-0437-S

IAVB: 2018-B-0157-S, 2019-B-0020-S, 2019-B-0030-S, 2019-B-0033-S, 2019-B-0045-S, 2019-B-0070-S