Уязвимость BDU:2022-02597

Уязвимость BDU:2022-02597

Идентификатор: BDU:2022-02597.

Наименование уязвимости: Уязвимость функции file_exists интерпретатора языка программирования PHP, позволяющая нарушителю обойти существующие ограничения безопасности.

Описание уязвимости: Уязвимость функции file_exists интерпретатора языка программирования PHP существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 5 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 6 | Операционная система Novell Inc. OpenSUSE Leap 15.0 | Операционная система Canonical Ltd. Ubuntu 10.10 | Операционная система Canonical Ltd. Ubuntu 9.10 | Операционная система Canonical Ltd. Ubuntu 11.04 | Операционная система Canonical Ltd. Ubuntu 10.04 | Операционная система Canonical Ltd. Ubuntu 8.04 | Операционная система Canonical Ltd. Ubuntu 6.06 | Прикладное ПО информационных систем PHP Group PHP до 5.3.4 |

Наименование ОС и тип аппаратной платформы: Red Hat Enterprise Linux 5 | Red Hat Enterprise Linux 6 | OpenSUSE Leap 150 | Ubuntu 1010 | Ubuntu 910 | Ubuntu 1104 | Ubuntu 1004 | Ubuntu 804 | Ubuntu 606 |
Дата выявления: 18.01.2011.
CVSS 2.0: AV:N/AC:L/Au:N/C:N/I:P/A:N
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7)

Возможные меры по устранению:
Использование рекомендаций:
http://openwall.com/lists/oss-security/2010/11/18/4

http://openwall.com/lists/oss-security/2010/12/09/9

http://openwall.com/lists/oss-security/2010/11/18/5

http://openwall.com/lists/oss-security/2010/12/09/10

http://svn.php.net/viewvc?view=revision&revision=305412

http://svn.php.net/viewvc?view=revision&revision=305507

http://bugs.php.net/39863

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2006-7243

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/hydra/rest/securitydata/cve/CVE-2006-7243.xml

Для Ubuntu:
https://ubuntu.com/security/CVE-2006-7243.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2006-7243.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
http://www.php.net/releases/5_3_4.php
http://openwall.com/lists/oss-security/2010/12/09/11
http://openwall.com/lists/oss-security/2010/11/18/4
http://openwall.com/lists/oss-security/2010/12/09/9
http://openwall.com/lists/oss-security/2010/11/18/5
http://openwall.com/lists/oss-security/2010/12/09/10
http://www.php.net/archive/2010.php#id2010-12-10-1
http://svn.php.net/viewvc?view=revision&revision=305412
http://www.php.net/ChangeLog-5.php
http://www.madirish.net/?article=436
http://svn.php.net/viewvc?view=revision&revision=305507
http://bugs.php.net/39863
http://www.mandriva.com/security/advisories?name=MDVSA-2010:254
http://support.apple.com/kb/HT4581
http://lists.apple.com/archives/security-announce/2011/Mar/msg00006.html
http://marc.info/?l=bugtraq&m=132871655717248&w=2
http://rhn.redhat.com/errata/RHSA-2013-1307.html
http://secunia.com/advisories/55078
http://rhn.redhat.com/errata/RHSA-2013-1615.html
http://rhn.redhat.com/errata/RHSA-2014-0311.html
http://marc.info/?l=bugtraq&m=133469208622507&w=2
http://www.securityfocus.com/bid/44951
http://lists.fedoraproject.org/pipermail/package-announce/2015-May/158915.html
http://lists.fedoraproject.org/pipermail/package-announce/2015-May/159031.html
http://lists.fedoraproject.org/pipermail/package-announce/2015-May/158616.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12569

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: