Alert GCSA-06094 - Vulnerabilita' multiple in PHP
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID : GCSA-06094
Data : 3 Novembre 2006
Titolo : Vulnerabilita' multiple in PHP
******************************************************************
:: Descrizione del problema:
Sono state identificate varie vulnerabilita' in PHP, che potrebbero
essere sfruttate da un attaccante remoto per eseguire comandi
arbitrari o scavalcare restrizioni di sicurezza su un sistema
affetto.
La prima vulnerabilita' e' dovuta ad un errore presente nelle
funzioni "htmlentities()" e "htmlspecialchars()". Si tratta di una
condizione di buffer overflow dovuta ad un errato controllo sui
dati in ingresso con il set di caratteri UTF-8 , e puo' essere
sfruttata da un attaccante per creare condizioni di denial of
service.
La seconda vulnerabilita' e' dovuta ad un errore presente nella
libreria cURL, e puo' essere sfruttata da un attaccante per
scavalcare le restrizioni "safe_mode" e "open_basedir".
La terza vulnerabilita' e' dovuta ad un errore di buffer overflow
nelle funzioni "str_repeat()" e "wordwrap()" per sistemi a 64 bit, e
puo' essere sfruttata da un attaccante per eseguire comandi
arbitrari su un sistema affetto.
La quarta vulnerabilita' e' dovuta ad un errore di validazione dei
dati in ingresso durante l'elaborazione di argomenti di grande
lunghezza passati alla funzione "tempnam()", e puo' essere sfruttata
da un attaccante per scavalcare le restrizioni "open_basedir" e
creare file temporanei in directory arbitrarie.
:: Piattaforme interessate:
PHP versione 5.1.6 e precedenti
PHP versione 4.4.4 e precedenti
:: Impatto:
Denial of service
Esecuzione di codice arbitrario da remoto
Compromissione del sistema
:: Soluzioni:
Aggiornare alla versione 5.2.0 :
http://www.php.net/downloads.php
Per gli utenti di PHP 4 e' disponibile una patch in attesa del
rilascio di un nuovo aggiornamento:
http://cvs.php.net/viewvc.cgi/php-src/ext/standard/html.c?r1=1.63.2.23.2.2&r2=1.63.2.23.2.3&view=patch
:: Riferimenti:
FrSIRT:
http://www.frsirt.com/english/advisories/2006/4317
Secunia advisories:
http://secunia.com/advisories/22653/
SecurityFocus - PHP HTMLEntities HTMLSpecialChars Buffer Overflow
Vulnerabilities
http://www.securityfocus.com/bid/20879
PHP 5.2.0 Release Announcement
http://www.php.net/releases/5_2_0.php
Advisory 13/2006: PHP HTML Entity Encoder Heap Overflow Vulnerability
http://www.hardened-php.net/advisory_132006.138.html
CVE Mitre:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5465
-----BEGIN PGP SIGNATURE-----
iQCVAwUBRUtnyfOB+SpikaiRAQISxAQAnItx2xsaKZyxP4bn5x+OzDEpFbdFxYbX
Zix2W4T2NJvJSYkcmbRB6MPirm2cBFchID4gqgsocnkegPg81FOnc2j8R4h3ODmr
AiKHo+VxVvdK/ij3MN6K5guXhg3G5I1aMa5w5UJfudt61W57U3gVydRNtey6Nxbg
NePGMPFkfyg=
=RYxd
-----END PGP SIGNATURE-----