当前位置:网站首页>云安全日报220705:红帽PHP解释器发现执行任意代码漏洞,需要尽快升级
云安全日报220705:红帽PHP解释器发现执行任意代码漏洞,需要尽快升级
2022-07-05 16:40:00 【TechWeb】
7月4日,红帽发布了安全更新,修复了红帽PHP嵌入式脚本语言解释器中发现的执行任意代码漏洞。以下是漏洞详情:
漏洞详情
来源:https://access.redhat.com/errata/RHSA-2022:5491
1.CVE-2022-31625 CVSS评分:8.1 严重程度:重要
由于 pg_query_params() 函数中的未初始化数组,在 PHP 中发现了一个漏洞。使用 Postgres 数据库扩展时,为参数化查询提供无效参数可能会导致 PHP 尝试使用未初始化的数据作为指针来释放内存。该漏洞允许远程攻击者控制查询参数在系统上执行任意代码或可能导致拒绝服务。
2.CVE-2022-31626 CVSS评分:7.5 严重程度:高
在 mysqlnd_wireprotocol.c 中处理 mysqlnd/pdo 中的密码时,在 PHP 中发现了一个缓冲区溢出漏洞。当使用带有 mysqlnd 驱动程序的 pdo_mysql 扩展时,如果允许第三方为连接主机提供密码,过长的密码会触发 PHP 中的缓冲区溢出。该漏洞允许远程攻击者通过 PDO 将密码(过长)传递给 MySQL 服务器,从而触发目标系统上的任意代码执行。
3.CVE-2021-21703 CVSS评分:6.4 严重程度:中等
php-fpm 有一个漏洞,可能导致本地权限提升。此漏洞很难利用,因为攻击需要逃避 FPM 沙箱机制。当实现完整的攻击时,可能会导致机密性、数据完整性和系统可用性方面的风险。
4.CVE-2021-21707 CVSS评分:5.3 严重程度:中等
在 php.ini 中发现了一个缺陷。此漏洞的主要原因是在解析可扩展标记语言 (XML) 实体时输入验证不正确。特殊字符可能允许攻击者遍历目录。此漏洞的最大威胁是机密性。
受影响产品和版本
Red Hat Software Collections (for RHEL Server) 1 for RHEL 7 x86_64
Red Hat Software Collections (for RHEL Server for System Z) 1 for RHEL 7 s390x
Red Hat Software Collections (for RHEL Server for IBM Power LE) 1 for RHEL 7 ppc64le
Red Hat Software Collections (for RHEL Workstation) 1 for RHEL 7 x86_64
解决方案
RedHat官方已经为Red Hat Software Collections提供rh-php73-php的安全更新。安装更新的软件包后,必须重新启动 httpd 守护程序才能使更新生效。
有关如何应用此更新的详细信息,请参阅:
https://access.redhat.com/articles/11258
查看更多漏洞信息 以及升级请访问官网:
https://access.redhat.com/security/security-updates/#/security-advisories
边栏推荐
- Allusions of King Xuan of Qi Dynasty
- PHP人才招聘系统开发 源代码 招聘网站源码二次开发
- C# TCP如何设置心跳数据包,才显得优雅呢?
- 2022 年 Q2 加密市场投融资报告:GameFi 成为投资关键词
- 深潜Kotlin协程(二十一):Flow 生命周期函数
- Yarn common commands
- 微信公众号网页授权登录实现起来如此简单
- 关于new Map( )还有哪些是你不知道的
- Judge whether a string is a full letter sentence
- Apple has abandoned navigationview and used navigationstack and navigationsplitview to implement swiftui navigation
猜你喜欢

Deep dive kotlin synergy (XXI): flow life cycle function

浏览器渲染原理以及重排与重绘

Jarvis OJ 简单网管协议

Embedded -arm (bare board development) -2

Android privacy sandbox developer preview 3: privacy, security and personalized experience

7.Scala类

The second day of learning C language for Asian people

If you can't afford a real cat, you can use code to suck cats -unity particles to draw cats

Rider 设置选中单词侧边高亮,去除警告建议高亮

Embedded UC (UNIX System Advanced Programming) -2
随机推荐
深耕5G,芯讯通持续推动5G应用百花齐放
PHP人才招聘系统开发 源代码 招聘网站源码二次开发
C how TCP restricts the access traffic of a single client
張平安:加快雲上數字創新,共建產業智慧生態
Machine learning compilation lesson 2: tensor program abstraction
Jarvis OJ webshell analysis
腾讯音乐上线新产品“曲易买”,提供音乐商用版权授权
Writing method of twig array merging
Jarvis OJ shell流量分析
Games101 notes (II)
CMake教程Step4(安装和测试)
Copy mode DMA
Judge whether a string is a full letter sentence
Games101 notes (III)
Embedded-c Language-3
Deeply cultivate 5g, and smart core continues to promote 5g applications
[team PK competition] the task of this week has been opened | question answering challenge to consolidate the knowledge of commodity details
微信公众号网页授权登录实现起来如此简单
Rider 设置选中单词侧边高亮,去除警告建议高亮
机器学习编译第2讲:张量程序抽象