Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 PHP 7.0.0 ext/standard/string.c Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 PHP 7.0.0 ext/standard/string.c Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

In PHP 7.0.0 wurde eine kritische Schwachstelle ausgemacht. Es geht um eine unbekannte Funktion der Datei ext/standard/string.c. Durch die Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Integer) ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 28.04.2016 in Form eines bestätigten Mailinglist Posts (oss-sec) öffentlich gemacht. Bereitgestellt wird das Advisory unter seclists.org. Die Verwundbarkeit wird seit dem 28.04.2016 als CVE-2016-4346 geführt. Das Ausnutzen gilt als leicht. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Ein Aktualisieren auf die Version 7.0.3 vermag dieses Problem zu lösen.

Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von X-Force (112806) dokumentiert. Mit dieser Schwachstelle verwandte Einträge finden sich unter 83181, 83182, 83183 und 83184.


CVSS
Base Score: 7.5 (CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.5 (CVSS2#E:U/RL:OF/RC:C) [?]

CPE

Exploiting
Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein
Status: Unbewiesen

Aktuelle Preisschätzung: $25k-$50k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: PHP 7.0.3

Timeline
28.04.2016
Advisory veröffentlicht
28.04.2016
CVE zugewiesen
03.05.2016
VulDB Eintrag erstellt
03.05.2016
VulDB Eintrag aktualisiert

Quellen
Advisory: seclists.org
Status: Bestätigt

CVE: CVE-2016-4346 (mitre.org) (nvd.nist.org) (cvedetails.com)

X-Force: 112806 - PHP ext/standard/string.c buffer overflow

Siehe auch: 83181, 83182, 83183 , 83184

Eintrag
Erstellt: 03.05.2016
Eintrag: 75.8% komplett
...













📌 PHP 7.0.0 ext/standard/string.c Pufferüberlauf


📈 43.03 Punkte

📌 PHP 7.0.0 ext/standard/string.c Pufferüberlauf


📈 43.03 Punkte

📌 PHP 7.0.0 ext/standard/string.c memory corruption


📈 37.51 Punkte

📌 CVE-2015-6527 | PHP up to 6.x ext/standard/string.c str_ireplace subject code (ID 70140)


📈 37.51 Punkte

📌 PHP bis 6.x ext/standard/string.c str_ireplace subject erweiterte Rechte


📈 37.51 Punkte

📌 PHP bis 6.x ext/standard/string.c str_ireplace subject erweiterte Rechte


📈 37.51 Punkte

📌 PHP bis 7.0.1 ext/standard/exec.c php_escape_shell_cmd/php_escape_shell_arg Pufferüberlauf


📈 32.49 Punkte

📌 PHP bis 7.0.1 ext/standard/exec.c php_escape_shell_cmd/php_escape_shell_arg Pufferüberlauf


📈 32.49 Punkte

📌 Kopiervorgang ext USB 3.0 zu ext 3.0 sehr langsam - Winboard.org


📈 29.82 Punkte

📌 Vuln: PHP 'ext/standard/var_unserializer.c' Memory Corruption Vulnerability


📈 26.98 Punkte

📌 Vuln: PHP 'ext/standard/var.c' Incomplete Fix Use After Free Remote Code Execution Vulnerability


📈 26.98 Punkte

📌 Vuln: PHP 'ext/standard/var_unserializer.c' Memory Corruption Vulnerability


📈 26.98 Punkte

📌 Vuln: PHP 'ext/standard/var.c' Incomplete Fix Use After Free Remote Code Execution Vulnerability


📈 26.98 Punkte

📌 PHP up to 7.0.13 Unserialization ext/standard/var.c denial of service


📈 26.98 Punkte

📌 PHP up to 5.6.27/7.0.12 URL Parser ext/standard/url.c php_url_parse_ex Hostname privilege escalation


📈 26.98 Punkte

📌 PHP up to 7.1.24 on Windows com_safearray_proxy ext/standard/var.c denial of service


📈 26.98 Punkte

📌 PHP up to 7.1.25/7.2.13/7.3.1 DNS Response ext/standard/dns.c dns_get_record memory corruption


📈 26.98 Punkte

📌 CVE-2016-6288 | PHP up to 5.5.37 ext/standard/url.c php_url_parse_ex memory corruption (Nessus ID 119979 / ID 196544)


📈 26.98 Punkte

📌 PHP bis 7.0.13 Unserialization ext/standard/var.c Denial of Service


📈 26.98 Punkte

📌 CVE-2016-5096 | PHP up to 5.5.35/5.6.21 ext/standard/file.c fread integer overflow (ID 72114 / Nessus ID 91900)


📈 26.98 Punkte

📌 PHP bis 7.0.13 Unserialization ext/standard/var.c Denial of Service


📈 26.98 Punkte

📌 PHP bis 5.6.27/7.0.12 URL Parser ext/standard/url.c php_url_parse_ex Hostname erweiterte Rechte


📈 26.98 Punkte

📌 PHP bis 5.4.42/5.5.26/5.6.10 ext/phar/phar.c phar_fix_filepath Pufferüberlauf


📈 23.94 Punkte

📌 PHP bis 5.4.43/5.5.27/5.6.11 SLP Unserialize Handler ext/spl/spl_array.c Pufferüberlauf


📈 23.94 Punkte

📌 PHP bis 5.4.43/5.5.27/5.6.11 ext/soap/php_http.c SoapClient::__call Pufferüberlauf


📈 23.94 Punkte

📌 PHP bis 5.5.26 ext/spl/spl_heap.c SplMinHeap::compare Pufferüberlauf


📈 23.94 Punkte

📌 PHP bis 5.5.31/5.6.18/7.0.2 TAR Archive Handler ext/phar/tar.c Pufferüberlauf


📈 23.94 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 ext/exif/exif.c exif_process_TIFF_in_JPEG Pufferüberlauf


📈 23.94 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 ext/exif/exif.c exif_process_IFD_in_JPEG Pufferüberlauf


📈 23.94 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 ext/exif/exif.c exif_process_IFD_TAG Pufferüberlauf


📈 23.94 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 XML Handler ext/xml/xml.c xml_parse_into_struct second Pufferüberlauf


📈 23.94 Punkte

matomo