Уязвимость CVE-2019-11047: Информация

Описание

When PHP EXIF extension is parsing EXIF information from an image, e.g. via exif_read_data() function, in PHP versions 7.2.x below 7.2.26, 7.3.x below 7.3.13 and 7.4.0 it is possible to supply it with data what will cause it to read past the allocated buffer. This may lead to information disclosure or crash.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L

Опубликовано: 23 декабря 2019 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
php7p107.3.13-alt17.4.33-alt1ALT-PU-2019-3355-1243313Исправлено
php7p97.3.13-alt17.3.33-alt1ALT-PU-2019-3390-1243314Исправлено
php7p87.2.26-alt17.2.34-alt1ALT-PU-2019-3332-1243177Исправлено
php7c10f17.3.13-alt17.4.33-alt1ALT-PU-2019-3355-1243313Исправлено
php7c9f27.3.13-alt17.4.33-alt1ALT-PU-2019-3390-1243314Исправлено
php7-curlp87.2.26-alt17.2.34-alt1ALT-PU-2019-3333-1243177Исправлено
php7-intlp87.2.26-alt17.2.34-alt1ALT-PU-2019-3339-1243177Исправлено
php7-opcachep87.2.26-alt1.17.2.34-alt1.1ALT-PU-2019-3340-1243177Исправлено
php7-opensslp87.2.26-alt1.17.2.34-alt1.1ALT-PU-2019-3334-1243177Исправлено
php7-pdo_mysqlp87.2.26-alt17.2.34-alt1ALT-PU-2019-3335-1243177Исправлено
php7-pgsqlp87.2.26-alt1.27.2.34-alt1.2ALT-PU-2019-3336-1243177Исправлено
php7-tidyp87.2.26-alt17.2.34-alt1ALT-PU-2019-3342-1243177Исправлено
php7-xmlrpcp87.2.26-alt17.2.34-alt1ALT-PU-2019-3341-1243177Исправлено
php7-xslp87.2.26-alt17.2.34-alt1ALT-PU-2019-3338-1243177Исправлено
php7-zipp87.2.26-alt1.17.2.34-alt1.1ALT-PU-2019-3337-1243177Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:php:php:7.4.0:*:*:*:*:*:*:*

      cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
      Start including
      7.2.0
      End excliding
      7.2.26

      cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
      Start including
      7.3.0
      End excliding
      7.3.13

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:19.04:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:-:*:*:*