Уязвимость CVE-2022-31630: Информация

Описание

In PHP versions prior to 7.4.33, 8.0.25 and 8.1.12, when using imageloadfont() function in gd extension, it is possible to supply a specially crafted font file, such as if the loaded font is used with imagechar() function, the read outside allocated buffer will be used. This can lead to crashes or disclosure of confidential information. 

Важность: HIGH (7,1) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H

Опубликовано: 14 ноября 2022 г.
Изменено: 2 апреля 2024 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
php7p107.4.33-alt17.4.33-alt1ALT-PU-2022-3024-1309489Исправлено
php7p10_e2k7.4.33-alt17.4.33-alt1ALT-PU-2022-7016-1-Исправлено
php7c10f17.4.33-alt17.4.33-alt1ALT-PU-2022-3024-1309489Исправлено
php7c9f27.4.33-alt17.4.33-alt1ALT-PU-2022-3107-1309490Исправлено
php7-curlp10_e2k7.4.33-alt17.4.33-alt1ALT-PU-2022-7017-1-Исправлено
php7-gdp10_e2k7.4.33-alt17.4.33-alt1ALT-PU-2022-7018-1-Исправлено
php7-intlp10_e2k7.4.33-alt17.4.33-alt1ALT-PU-2022-7024-1-Исправлено
php7-opcachep10_e2k7.4.33-alt1.27.4.33-alt1.2ALT-PU-2022-7025-1-Исправлено
php7-opensslp10_e2k7.4.33-alt17.4.33-alt1ALT-PU-2022-7019-1-Исправлено
php7-pdo_mysqlp10_e2k7.4.33-alt17.4.33-alt1ALT-PU-2022-7020-1-Исправлено
php7-pgsqlp10_e2k7.4.33-alt17.4.33-alt1ALT-PU-2022-7021-1-Исправлено
php7-tidyp10_e2k7.4.33-alt17.4.33-alt1ALT-PU-2022-7027-1-Исправлено
php7-xmlrpcp10_e2k7.4.33-alt17.4.33-alt1ALT-PU-2022-7026-1-Исправлено
php7-xslp10_e2k7.4.33-alt1.17.4.33-alt1.1ALT-PU-2022-7023-1-Исправлено
php7-zipp10_e2k7.4.33-alt17.4.33-alt1ALT-PU-2022-7022-1-Исправлено
php8.0p108.0.25-alt18.0.30-alt1ALT-PU-2022-2986-1309328Исправлено
php8.0p10_e2k8.0.25-alt18.0.30-alt1ALT-PU-2022-6881-1-Исправлено
php8.0c10f18.0.25-alt18.0.30-alt1ALT-PU-2022-2986-1309328Исправлено
php8.1sisyphus8.1.12-alt18.1.29-alt1ALT-PU-2022-2964-1309277Исправлено
php8.1sisyphus_e2k8.1.12-alt18.1.29-alt1ALT-PU-2022-6838-1-Исправлено
php8.1sisyphus_riscv648.1.12-alt18.1.29-alt1ALT-PU-2022-6857-1-Исправлено
php8.1p108.1.12-alt18.1.28-alt1ALT-PU-2022-2988-1309327Исправлено
php8.1p10_e2k8.1.12-alt18.1.28-alt1ALT-PU-2022-6882-1-Исправлено
php8.1c10f18.1.12-alt18.1.28-alt1ALT-PU-2022-2988-1309327Исправлено
php8.1c9f28.1.12-alt18.1.16-alt1ALT-PU-2022-3093-1309712Исправлено
php8.1p118.1.12-alt18.1.29-alt1ALT-PU-2022-2964-1309277Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://bugs.php.net/bug.php?id=81739
  • Exploit
  • Issue Tracking
  • Patch
  • Vendor Advisory
    1. Конфигурация 1

      cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
      Start including
      8.0.0
      End excliding
      8.0.25

      cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
      Start including
      8.1.0
      End excliding
      8.1.12

      cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
      Start including
      7.4.0
      End excliding
      7.4.33