Уязвимость CVE-2020-7064: Информация

Описание

In PHP versions 7.2.x below 7.2.9, 7.3.x below 7.3.16 and 7.4.x below 7.4.4, while parsing EXIF data with exif_read_data() function, it is possible for malicious data to cause PHP to read one byte of uninitialized memory. This could potentially lead to information disclosure or crash.

Важность: MEDIUM (5,4) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L

Опубликовано: 1 апреля 2020 г.
Изменено: 29 августа 2022 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
php7p107.3.16-alt17.4.33-alt1ALT-PU-2020-1562-1248405Исправлено
php7p97.3.16-alt17.3.33-alt1ALT-PU-2020-1603-1248404Исправлено
php7p87.2.29-alt17.2.34-alt1ALT-PU-2020-1623-1248389Исправлено
php7c10f17.3.16-alt17.4.33-alt1ALT-PU-2020-1562-1248405Исправлено
php7c9f27.3.16-alt17.4.33-alt1ALT-PU-2020-1603-1248404Исправлено
php7-curlp87.2.29-alt17.2.34-alt1ALT-PU-2020-1624-1248389Исправлено
php7-intlp87.2.29-alt17.2.34-alt1ALT-PU-2020-1630-1248389Исправлено
php7-opcachep87.2.29-alt1.17.2.34-alt1.1ALT-PU-2020-1631-1248389Исправлено
php7-opensslp87.2.29-alt1.17.2.34-alt1.1ALT-PU-2020-1625-1248389Исправлено
php7-pdo_mysqlp87.2.29-alt17.2.34-alt1ALT-PU-2020-1626-1248389Исправлено
php7-pgsqlp87.2.29-alt1.27.2.34-alt1.2ALT-PU-2020-1627-1248389Исправлено
php7-tidyp87.2.29-alt17.2.34-alt1ALT-PU-2020-1633-1248389Исправлено
php7-xmlrpcp87.2.29-alt17.2.34-alt1ALT-PU-2020-1632-1248389Исправлено
php7-xslp87.2.29-alt17.2.34-alt1ALT-PU-2020-1629-1248389Исправлено
php7-zipp87.2.29-alt1.17.2.34-alt1.1ALT-PU-2020-1628-1248389Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://bugs.php.net/bug.php?id=79282
  • Exploit
  • Issue Tracking
  • Patch
  • Vendor Advisory
https://security.netapp.com/advisory/ntap-20200403-0001/
  • Third Party Advisory
[debian-lts-announce] 20200426 [SECURITY] [DLA 2188-1] php5 security update
  • Mailing List
  • Third Party Advisory
USN-4330-1
  • Third Party Advisory
USN-4330-2
  • Third Party Advisory
openSUSE-SU-2020:0642
  • Mailing List
  • Third Party Advisory
DSA-4717
  • Third Party Advisory
DSA-4719
  • Third Party Advisory
https://www.oracle.com/security-alerts/cpujan2021.html
  • Third Party Advisory
https://www.tenable.com/security/tns-2021-14
  • Patch
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
      Start including
      7.3.0
      End excliding
      7.3.16

      cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
      Start including
      7.2.0
      End excliding
      7.2.29

      cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
      Start including
      7.4.0
      End excliding
      7.4.4

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:19.10:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*

      Конфигурация 4

      cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:a:tenable:tenable.sc:*:*:*:*:*:*:*:*
      End excliding
      5.19.0