Skip to main content

Alert GCSA-06094 - Vulnerabilita' multiple in PHP


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


******************************************************************

          Alert ID : GCSA-06094
              Data : 3 Novembre 2006
            Titolo : Vulnerabilita' multiple in PHP

******************************************************************


:: Descrizione del problema:

   Sono state identificate varie vulnerabilita' in PHP, che potrebbero
   essere sfruttate da un attaccante remoto per eseguire comandi
   arbitrari o scavalcare restrizioni di sicurezza su un sistema
   affetto.

   La prima vulnerabilita' e' dovuta ad un errore presente nelle
   funzioni "htmlentities()" e "htmlspecialchars()". Si tratta di una
   condizione di buffer overflow dovuta ad un errato controllo sui
   dati in ingresso con il set di caratteri UTF-8 , e puo' essere
   sfruttata da un attaccante per creare condizioni di denial of
   service.

   La seconda vulnerabilita' e' dovuta ad un errore presente nella
   libreria cURL, e puo' essere sfruttata da un attaccante per
   scavalcare le restrizioni "safe_mode" e "open_basedir".

   La terza vulnerabilita' e' dovuta ad un errore di buffer overflow
   nelle funzioni "str_repeat()" e "wordwrap()" per sistemi a 64 bit, e
   puo' essere sfruttata da un attaccante per eseguire comandi
   arbitrari su un sistema affetto.

   La quarta vulnerabilita' e' dovuta ad un errore di validazione dei
   dati in ingresso durante l'elaborazione di argomenti di grande
   lunghezza passati alla funzione "tempnam()", e puo' essere sfruttata
   da un attaccante per scavalcare le restrizioni "open_basedir" e
   creare file temporanei in directory arbitrarie.


:: Piattaforme interessate:

   PHP versione 5.1.6 e precedenti
   PHP versione 4.4.4 e precedenti


:: Impatto:

   Denial of service
   Esecuzione di codice arbitrario da remoto
   Compromissione del sistema


:: Soluzioni:

   Aggiornare alla versione 5.2.0 :
   http://www.php.net/downloads.php

   Per gli utenti di PHP 4 e' disponibile una patch in attesa del
   rilascio di un nuovo aggiornamento:

http://cvs.php.net/viewvc.cgi/php-src/ext/standard/html.c?r1=1.63.2.23.2.2&r2=1.63.2.23.2.3&view=patch


:: Riferimenti:

FrSIRT:
   http://www.frsirt.com/english/advisories/2006/4317

Secunia advisories:
   http://secunia.com/advisories/22653/

SecurityFocus - PHP HTMLEntities HTMLSpecialChars Buffer Overflow
   Vulnerabilities
   http://www.securityfocus.com/bid/20879

PHP 5.2.0 Release Announcement
   http://www.php.net/releases/5_2_0.php

Advisory 13/2006: PHP HTML Entity Encoder Heap Overflow Vulnerability
   http://www.hardened-php.net/advisory_132006.138.html

CVE Mitre:
   http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5465

-----BEGIN PGP SIGNATURE-----

iQCVAwUBRUtnyfOB+SpikaiRAQISxAQAnItx2xsaKZyxP4bn5x+OzDEpFbdFxYbX
Zix2W4T2NJvJSYkcmbRB6MPirm2cBFchID4gqgsocnkegPg81FOnc2j8R4h3ODmr
AiKHo+VxVvdK/ij3MN6K5guXhg3G5I1aMa5w5UJfudt61W57U3gVydRNtey6Nxbg
NePGMPFkfyg=
=RYxd
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT