PT-2021-3510 · Php+6 · Php+6
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do PHP 7.3.x a 7.3.28
Versões do PHP 7.4.x a 7.4.20
Versões do PHP 8.0.x a 8.0.7
Descrição
O problema está relacionado à validação insuficiente de entradas na extensão do driver PDO do Firebird. Um servidor de banco de dados malicioso poderia causar falhas em várias funções do banco de dados, como
getAttribute(), execute(), fetch() e outras, retornando dados de resposta inválidos que não são analisados corretamente pelo driver. Isso pode resultar em falhas, negação de serviço ou, potencialmente, corrupção de memória.Recomendações
Para as versões do PHP 7.3.x a 7.3.28, atualize para a versão 7.3.29 ou posterior.
Para as versões do PHP 7.4.x a 7.4.20, atualize para a versão 7.4.21 ou posterior.
Para as versões do PHP 8.0.x a 8.0.7, atualize para a versão 8.0.8 ou posterior.
Exploit
Correção
DoS
Memory Corruption
Out of bounds Read
Integer Overflow
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Php
Red Os
Suse
Ubuntu