MagicLinux 7rh-php70-php-7.0.27-1.el7 (AXSA:2018-3021:01)

critical Nessus 插件 ID 289151

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 7 主机上存在安装的程序包该程序包受到 AXSA:2018-3021:01 公告中提及的多个漏洞的影响。

* php未接收到 BIT 字段中的 UNSIGNED_FLAG 时 mysqlnd 中的堆溢出 (CVE-2016-7412)
* phpwddx_deserialize 中的释放后使用 (CVE-2016-7413)
* php验证 phar_parse_zipfile 中 zip phar 的签名时越界堆读取 (CVE-2016-7414)
* phpmsgfmt_format_message 中基于堆栈的缓冲区溢出 (CVE-2016-7416)
* php反序列化 SplArray 时缺少类型检查CVE-2016-7417
* phpphp_wddx_push_element 中的空指针取消引用 (CVE-2016-7418)
* php调整序列化对象的“properties”哈希表大小时的释放后使用漏洞 (CVE-2016-7479)
* phpwddx 解码空布尔元素时发生无效读取CVE-2016-9935
* phpunserialize() 中的释放后使用 (CVE-2016-9936)
* phpexif_convert_any_to_int 函数中的错误计算CVE-2016-10158
* phpphar_parse_pharfile 中的整数溢出 (CVE-2016-10159)
* php加载特制的 phar 存档时phar_parse_pharfile 中存在大小差一错误 (CVE-2016-10160)
* phpfinish_nested_data() 中反序列化时的越界堆读取 (CVE-2016-10161)
* php反序列化 PHP 对象时发生空指针取消引用 (CVE-2016-10162)
* gdgdImageCreateFromGd2Ctx() 中的 DoS 漏洞 (CVE-2016-10167)
* gdgd_io.c 中的整数溢出 (CVE-2016-10168)
* php在 unserialize() 中使用未初始化的内存 (CVE-2017-5340)
* phpgdImageCreateFromGifCtx 函数中未初始化数据的缓冲区读取越界 (CVE-2017-7890)
* onigurumamatch_at() 正则表达搜索期间存在越界堆栈读取 (CVE-2017-9224)
* onigurumanext_state_val() 正则表达编译期间的堆缓冲区溢出 (CVE-2017-9226)
* onigurumambc_enc_len() 正则表达搜索期间存在越界堆栈读取 (CVE-2017-9227)
* onigurumabitset_set_range() 中存在越界堆写入 (CVE-2017-9228)
* onigurumaleft_adjust_char_head() 中存在无效指针取消引用 (CVE-2017-9229)
* php布尔参数的错误 WDDX 反序列化导致 DoS (CVE-2017-11143)
* phpOpenSSL 密封函数的错误返回值检查导致崩溃 (CVE-2017-11144)
* phpphar_parse_pharfile 中的越界读取 (CVE-2017-11147)
* phpmsgfmt_parse_message 函数中基于堆栈的缓冲区过度读取 (CVE-2017-11362)
* phpzend_ini_do_op() 函数 Zend/zend_ini_parser.c 中基于堆栈的 1 字节缓冲区过度写入 (CVE-2017-11628)
* phpext/standard/var_unserializer.re 中的释放后使用 (CVE-2017-12932)
* phpext/standard/var_unserializer.re 中的释放后使用 (CVE-2017-12934)
* php.phar 404 页面中的反射型 XSS (CVE-2018-5712)
* php、gdtruecolor 图像上 gdImageFillToBorder 中的堆栈溢出 (CVE-2016-9933)
* php使用 PDORow 的 WDDX 数据包反序列化中的空指针取消引用 (CVE-2016-9934)
* php通过 php_parse_date() 进行 wddx_deserialize() 堆越界读取 (CVE-2017-11145)
* phpfinish_nested_data 函数中的缓冲区读取越界 (CVE-2017-12933)
* phptimelib_meridian() 中的越界读取 (CVE-2017-16642)
* php通过 ext/gd/libgd/gd_gif_in.c 中 libgd gdImageCreateFromGifCtx 函数的无限循环造成拒绝服务 (DoS) (CVE-2018-5711)

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/9465

插件详情

严重性: Critical

ID: 289151

文件名: miracle_linux_AXSA-2018-3021.nasl

版本: 1.1

类型: local

发布时间: 2026/1/16

最近更新时间: 2026/1/16

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

Vendor

Vendor Severity: Moderate

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2017-9228

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:miracle:linux:rh-php70-php-soap, p-cpe:/a:miracle:linux:rh-php70-php-xmlrpc, p-cpe:/a:miracle:linux:rh-php70-php-xml, p-cpe:/a:miracle:linux:rh-php70-php-opcache, p-cpe:/a:miracle:linux:rh-php70-php-cli, p-cpe:/a:miracle:linux:rh-php70-php-dbg, p-cpe:/a:miracle:linux:rh-php70-php-json, p-cpe:/a:miracle:linux:rh-php70-php-zip, p-cpe:/a:miracle:linux:rh-php70-php-gmp, p-cpe:/a:miracle:linux:rh-php70-php-ldap, p-cpe:/a:miracle:linux:rh-php70-php-gd, p-cpe:/a:miracle:linux:rh-php70-php-fpm, p-cpe:/a:miracle:linux:rh-php70-php-odbc, p-cpe:/a:miracle:linux:rh-php70-php-embedded, p-cpe:/a:miracle:linux:rh-php70-php-process, cpe:/o:miracle:linux:7, p-cpe:/a:miracle:linux:rh-php70-php-devel, p-cpe:/a:miracle:linux:rh-php70-php-bcmath, p-cpe:/a:miracle:linux:rh-php70-php-mbstring, p-cpe:/a:miracle:linux:rh-php70-php-enchant, p-cpe:/a:miracle:linux:rh-php70-php-pspell, p-cpe:/a:miracle:linux:rh-php70-php, p-cpe:/a:miracle:linux:rh-php70-php-intl, p-cpe:/a:miracle:linux:rh-php70-php-recode, p-cpe:/a:miracle:linux:rh-php70-php-pdo, p-cpe:/a:miracle:linux:rh-php70-php-pgsql, p-cpe:/a:miracle:linux:rh-php70-php-dba, p-cpe:/a:miracle:linux:rh-php70-php-common, p-cpe:/a:miracle:linux:rh-php70-php-mysqlnd, p-cpe:/a:miracle:linux:rh-php70-php-snmp

必需的 KB 项: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2018/5/4

漏洞发布日期: 2016/8/16

参考资料信息

CVE: CVE-2016-10158, CVE-2016-10159, CVE-2016-10160, CVE-2016-10161, CVE-2016-10162, CVE-2016-10167, CVE-2016-10168, CVE-2016-7412, CVE-2016-7413, CVE-2016-7414, CVE-2016-7416, CVE-2016-7417, CVE-2016-7418, CVE-2016-7479, CVE-2016-9933, CVE-2016-9934, CVE-2016-9935, CVE-2016-9936, CVE-2017-11143, CVE-2017-11144, CVE-2017-11145, CVE-2017-11147, CVE-2017-11362, CVE-2017-11628, CVE-2017-12932, CVE-2017-12933, CVE-2017-12934, CVE-2017-16642, CVE-2017-5340, CVE-2017-7890, CVE-2017-9224, CVE-2017-9226, CVE-2017-9227, CVE-2017-9228, CVE-2017-9229, CVE-2018-5711, CVE-2018-5712