Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
PHP
(4.0.0, 4.4.3, 5.0.0RC, 5.1.3)
Описание
PHP содержит уязвимость, которая может позволить локальным пользователям обойти ограничения безопасности. Уязвимость существует из-за того, что функция copy в file.c некорректно очищает пользовательский ввод. Используя специально сформированный compress.zlib:// URI, злоумышленник может обойти ограничения безопасности и читать произвольные файлы.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/
http://www.php.net/
Ссылки
Security Reason (SecurityAlert Id : 37): http://securityreason.com/achievement_securityalert/37
BUGTRAQ (20060409 copy() Safe Mode Bypass PHP 4.4.2 and 5.1.2): http://www.securityfocus.com/archive/1/archive/1/430461/100/0/threaded
FRSIRT (ADV-2006-1290): http://www.frsirt.com/english/advisories/2006/1290
SECTRACK (1015882): http://securitytracker.com/id?1015882
MANDRIVA (MDKSA-2006:074): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:074
UBUNTU (USN-320-1): http://www.ubuntu.com/usn/usn-320-1
BID (17439): http://www.securityfocus.com/bid/17439
BUGTRAQ (20060718 new shell bypass safe mode): http://www.securityfocus.com/archive/1/archive/1/440869/100/0/threaded
BUGTRAQ (20060723 Re: new shell bypass safe mode): http://www.securityfocus.com/archive/1/archive/1/441210/100/0/threaded
FULLDISC (20060408 copy() Safe Mode Bypass PHP 4.4.2 and 5.1.2): http://lists.grok.org.uk/pipermail/full-disclosure/2006-April/044984.html
XF (php-copy-safemode-bypass(25706)): http://xforce.iss.net/xforce/xfdb/25706
BUGTRAQ (20060409 copy() Safe Mode Bypass PHP 4.4.2 and 5.1.2): http://www.securityfocus.com/archive/1/archive/1/430461/100/0/threaded
FRSIRT (ADV-2006-1290): http://www.frsirt.com/english/advisories/2006/1290
SECTRACK (1015882): http://securitytracker.com/id?1015882
MANDRIVA (MDKSA-2006:074): http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:074
UBUNTU (USN-320-1): http://www.ubuntu.com/usn/usn-320-1
BID (17439): http://www.securityfocus.com/bid/17439
BUGTRAQ (20060718 new shell bypass safe mode): http://www.securityfocus.com/archive/1/archive/1/440869/100/0/threaded
BUGTRAQ (20060723 Re: new shell bypass safe mode): http://www.securityfocus.com/archive/1/archive/1/441210/100/0/threaded
FULLDISC (20060408 copy() Safe Mode Bypass PHP 4.4.2 and 5.1.2): http://lists.grok.org.uk/pipermail/full-disclosure/2006-April/044984.html
XF (php-copy-safemode-bypass(25706)): http://xforce.iss.net/xforce/xfdb/25706