JVNDB-2006-000506
|
PHP の stripos() 関数におけるメモリアクセス違反が発生する脆弱性
|
------------
本脆弱性情報は、同時期に公開された複数の脆弱性について、まとめて解説したものです。タイトル以外の他の脆弱性情報の内容が含まれていますので予めご了承ください。
------------
PHP には以下の複数のセキュリティ上の問題が存在します。
・file_exists()、imap_open()、imap_reopen() 関数において、safe_mode および open_basedir による制限を回避可能な問題 (PHP 4.4.3/5.1.4 以前、CVE-2006-1017, CVE-2006-4481)
・64 bit システムにおいて、str_repeat() および wordwrap() 関数でバッファオーバーフローが発生する問題 (PHP 4.4.3/5.1.4 以前、CVE-2006-4482)
・GD 拡張機能において、不正な GIF 画像を処理した場合にバッファオーバーフローが発生する問題 (PHP 4.4.3/5.1.4 以前、CVE-2006-4484)
・stripos() 関数において、メモリアクセス違反が発生する問題 (PHP 5.1.4 以前、CVE-2006-4485)
・64 bit システムにおいて、memory_limit による制限が回避される問題 (PHP 4.4.3/5.1.5 以前、CVE-2006-4486)
問題の詳細は公開されていませんが、ローカルの攻撃者に悪用された場合、本来 PHP スクリプトによるアクセスが制限されるファイルにアクセスされたり、PHP アプリケーションがクラッシュしたりする可能性があります。さらには、Web サーバの実行権限で任意のコードが実行される可能性があります。
|
CVSS v2 による深刻度 基本値: 10.0 (危険) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 全面的
- 完全性への影響(I): 全面的
- 可用性への影響(A): 全面的
|
|
The PHP Group
- PHP 4.4.3 およびそれ以前
- PHP 5.1.4 およびそれ以前
ターボリナックス
- Turbolinux Server 8
- Turbolinux Server 10
- Turbolinux Server 10 (x64)
レッドハット
- Red Hat Enterprise Linux 2.1 (as)
- Red Hat Enterprise Linux 3 (as)
- Red Hat Enterprise Linux 4 (as)
- Red Hat Enterprise Linux 2.1 (es)
- Red Hat Enterprise Linux 3 (es)
- Red Hat Enterprise Linux 4 (es)
- Red Hat Enterprise Linux 2.1 (ws)
- Red Hat Enterprise Linux 3 (ws)
- Red Hat Enterprise Linux 4 (ws)
|
|
本脆弱性に伴う影響については、「概要」をご参照ください。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
The PHP Group
ターボリナックス
レッドハット
|
- その他(CWE-Other) [NVD評価]
|
- CVE-2006-4485
|
- National Vulnerability Database (NVD) : CVE-2006-4485
- Secunia Advisory : SA21546
- SecurityFocus : 19582
|
|