Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Описание
Zend Engine в PHP содержит уязвимость, которая может позволить удаленно вызвать отказ в обслуживании. Проблема существует из-за того, что приложение не проверяет глубины вложенности используемых массивов, что позволяет удаленным пользователям создавать структуры любой глубины вложенности. Так как уничтожение массивов в PHP происходит рекурсивно, то попытка удалить пользовательскую структуру с большой глубиной вложений приведет к аварийному завершению работы из-за переполнения стека.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/
http://www.php.net/
Ссылки
http://www.php-security.org/MOPB/MOPB-03-2007.html
REDHAT (RHSA-2007:0082): http://www.redhat.com/support/errata/RHSA-2007-0082.html
BID (22764): http://www.securityfocus.com/bid/22764
SECTRACK (1017771): http://www.securitytracker.com/id?1017771
REDHAT (RHSA-2007:0154): http://rhn.redhat.com/errata/RHSA-2007-0154.html
REDHAT (RHSA-2007:0155): http://rhn.redhat.com/errata/RHSA-2007-0155.html
BUGTRAQ (20070418 rPSA-2007-0073-1 php php-mysql php-pgsql): http://www.securityfocus.com/archive/1/archive/1/466166/100/0/threaded
https://issues.rpath.com/browse/RPL-1268
REDHAT (RHSA-2007:0163): http://rhn.redhat.com/errata/RHSA-2007-0163.html
REDHAT (RHSA-2007:0162): http://www.redhat.com/support/errata/RHSA-2007-0162.html
http://us2.php.net/releases/4_4_7.php
http://us2.php.net/releases/5_2_2.php
MANDRIVA (MDKSA-2007:087): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:087
MANDRIVA (MDKSA-2007:088): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:088
MANDRIVA (MDKSA-2007:089): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:089
OSVDB (32769): http://www.osvdb.org/32769
REDHAT (RHSA-2007:0082): http://www.redhat.com/support/errata/RHSA-2007-0082.html
BID (22764): http://www.securityfocus.com/bid/22764
SECTRACK (1017771): http://www.securitytracker.com/id?1017771
REDHAT (RHSA-2007:0154): http://rhn.redhat.com/errata/RHSA-2007-0154.html
REDHAT (RHSA-2007:0155): http://rhn.redhat.com/errata/RHSA-2007-0155.html
BUGTRAQ (20070418 rPSA-2007-0073-1 php php-mysql php-pgsql): http://www.securityfocus.com/archive/1/archive/1/466166/100/0/threaded
https://issues.rpath.com/browse/RPL-1268
REDHAT (RHSA-2007:0163): http://rhn.redhat.com/errata/RHSA-2007-0163.html
REDHAT (RHSA-2007:0162): http://www.redhat.com/support/errata/RHSA-2007-0162.html
http://us2.php.net/releases/4_4_7.php
http://us2.php.net/releases/5_2_2.php
MANDRIVA (MDKSA-2007:087): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:087
MANDRIVA (MDKSA-2007:088): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:088
MANDRIVA (MDKSA-2007:089): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2007:089
OSVDB (32769): http://www.osvdb.org/32769