Уязвимость CVE-2020-7059: Информация

Описание

When using fgetss() function to read data with stripping tags, in PHP versions 7.2.x below 7.2.27, 7.3.x below 7.3.14 and 7.4.x below 7.4.2 it is possible to supply data that will cause this function to read past the allocated buffer. This may lead to information disclosure or crash.

Важность: CRITICAL (9,1) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Опубликовано: 10 февраля 2020 г.
Изменено: 1 июля 2022 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
php7p107.3.14-alt17.4.33-alt1ALT-PU-2020-1149-1245591Исправлено
php7p97.3.14-alt17.3.33-alt1ALT-PU-2020-1206-1245592Исправлено
php7p87.2.27-alt17.2.34-alt1ALT-PU-2020-1226-1245613Исправлено
php7c10f17.3.14-alt17.4.33-alt1ALT-PU-2020-1149-1245591Исправлено
php7c9f27.3.14-alt17.4.33-alt1ALT-PU-2020-1206-1245592Исправлено
php7-curlp87.2.27-alt17.2.34-alt1ALT-PU-2020-1227-1245613Исправлено
php7-intlp87.2.27-alt17.2.34-alt1ALT-PU-2020-1233-1245613Исправлено
php7-opcachep87.2.27-alt1.17.2.34-alt1.1ALT-PU-2020-1234-1245613Исправлено
php7-opensslp87.2.27-alt1.17.2.34-alt1.1ALT-PU-2020-1228-1245613Исправлено
php7-pdo_mysqlp87.2.27-alt17.2.34-alt1ALT-PU-2020-1229-1245613Исправлено
php7-pgsqlp87.2.27-alt1.27.2.34-alt1.2ALT-PU-2020-1230-1245613Исправлено
php7-tidyp87.2.27-alt17.2.34-alt1ALT-PU-2020-1236-1245613Исправлено
php7-xmlrpcp87.2.27-alt17.2.34-alt1ALT-PU-2020-1235-1245613Исправлено
php7-xslp87.2.27-alt17.2.34-alt1ALT-PU-2020-1232-1245613Исправлено
php7-zipp87.2.27-alt1.17.2.34-alt1.1ALT-PU-2020-1231-1245613Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
      Start including
      7.4.0
      End excliding
      7.4.2

      cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
      Start including
      7.2.0
      End excliding
      7.2.27

      cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
      Start including
      7.3.0
      End excliding
      7.3.14

      Конфигурация 2

      cpe:2.3:a:tenable:tenable.sc:*:*:*:*:*:*:*:*
      End excliding
      5.19.0

      Конфигурация 3

      cpe:2.3:a:oracle:communications_diameter_signaling_router:*:*:*:*:*:*:*:*
      Start including
      8.0
      End including
      8.4

      Конфигурация 4

      cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*