Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 PHP bis 7.0.1 ext/standard/exec.c php_escape_shell_cmd/php_escape_shell_arg Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 PHP bis 7.0.1 ext/standard/exec.c php_escape_shell_cmd/php_escape_shell_arg Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80329
Betroffen: PHP bis 7.0.1
Veröffentlicht: 19.01.2016
Risiko: kritisch

Erstellt: 20.01.2016
Aktualisiert: 21.01.2016
Eintrag: 67.8% komplett

Beschreibung

In PHP bis 7.0.1 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Hierbei betrifft es die Funktion php_escape_shell_cmd/php_escape_shell_arg der Datei ext/standard/exec.c. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Integer) ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 19.01.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-1904 geführt. Die Schwachstelle ist relativ beliebt, und dies trotz ihrer hohen Komplexität. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Der Preis als 0day war auf dem Schwarzmarkt etwa $25k-$50k.

Ein Aktualisieren auf die Version 7.0.2 vermag dieses Problem zu lösen.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $25k-$50k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: PHP 7.0.2

Timeline

19.01.2016 | Advisory veröffentlicht
20.01.2016 | VulDB Eintrag erstellt
21.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1904 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 PHP bis 7.0.1 ext/standard/exec.c php_escape_shell_cmd/php_escape_shell_arg Pufferüberlauf


📈 115.78 Punkte

📌 PHP bis 7.0.1 ext/standard/exec.c php_escape_shell_cmd/php_escape_shell_arg Pufferüberlauf


📈 115.78 Punkte

📌 PHP 7.0.0 ext/standard/string.c Pufferüberlauf


📈 32.5 Punkte

📌 PHP 7.0.0 ext/standard/string.c Pufferüberlauf


📈 32.5 Punkte

📌 PHP bis 6.x ext/standard/string.c str_ireplace subject erweiterte Rechte


📈 30.41 Punkte

📌 PHP bis 7.0.13 Unserialization ext/standard/var.c Denial of Service


📈 30.41 Punkte

📌 PHP bis 6.x ext/standard/string.c str_ireplace subject erweiterte Rechte


📈 30.41 Punkte

📌 PHP bis 7.0.13 Unserialization ext/standard/var.c Denial of Service


📈 30.41 Punkte

📌 PHP bis 5.6.27/7.0.12 URL Parser ext/standard/url.c php_url_parse_ex Hostname erweiterte Rechte


📈 30.41 Punkte

📌 Kopiervorgang ext USB 3.0 zu ext 3.0 sehr langsam - Winboard.org


📈 29.84 Punkte

📌 PHP bis 5.4.42/5.5.26/5.6.10 ext/phar/phar.c phar_fix_filepath Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.4.43/5.5.27/5.6.11 SLP Unserialize Handler ext/spl/spl_array.c Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.4.43/5.5.27/5.6.11 ext/soap/php_http.c SoapClient::__call Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.5.26 ext/spl/spl_heap.c SplMinHeap::compare Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.5.31/5.6.18/7.0.2 TAR Archive Handler ext/phar/tar.c Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 ext/exif/exif.c exif_process_TIFF_in_JPEG Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 ext/exif/exif.c exif_process_IFD_in_JPEG Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 ext/exif/exif.c exif_process_IFD_TAG Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 XML Handler ext/xml/xml.c xml_parse_into_struct second Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 7.0.9 ext/curl/interface.c Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.6.28/7.0.13 wddxPacket XML Document Handler ext/wddx/wddx.c php_wddx_push_element Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.6.29/7.0.14 ext/phar/phar.c phar_parse_pharfile Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.4.42/5.5.26/5.6.10 ext/phar/phar.c phar_fix_filepath Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.4.43/5.5.27/5.6.11 SLP Unserialize Handler ext/spl/spl_array.c Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.4.43/5.5.27/5.6.11 ext/soap/php_http.c SoapClient::__call Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.5.26 ext/spl/spl_heap.c SplMinHeap::compare Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.5.31/5.6.18/7.0.2 TAR Archive Handler ext/phar/tar.c Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 ext/exif/exif.c exif_process_TIFF_in_JPEG Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 ext/exif/exif.c exif_process_IFD_in_JPEG Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 ext/exif/exif.c exif_process_IFD_TAG Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.5.34/5.6.20/7.0.5 XML Handler ext/xml/xml.c xml_parse_into_struct second Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 7.0.9 ext/curl/interface.c Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.6.28/7.0.13 wddxPacket XML Document Handler ext/wddx/wddx.c php_wddx_push_element Pufferüberlauf


📈 27.37 Punkte

📌 PHP bis 5.6.29/7.0.14 ext/phar/phar.c phar_parse_pharfile Pufferüberlauf


📈 27.37 Punkte

matomo