BDU:2020-01278: Уязвимость реализации класса PHP DirectoryIterator интерпретатора языка программирования PHP, позволяющая нарушителю раскрыть защищаемую информацию

Описание уязвимости Уязвимость реализации класса PHP DirectoryIterator интерпретатора языка программирования PHP существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Вендор Canonical Ltd., Сообщество свободного программного обеспечения, АО «НПО РусБИТех», Novell Inc., Fedora Project, PHP Group
Наименование ПО Ubuntu, Debian GNU/Linux, Astra Linux, SUSE Linux Enterprise Software Development Kit, SUSE Linux Enterprise Module for Open Buildservice Development Tools, SUSE Linux Enterprise Module for Web Scripting, SUSE Linux Enterprise Module for additional PackageHub, SUSE Linux Enterprise Point of Sale, OpenSUSE Leap, Suse Linux Enterprise Server, Fedora, PHP
Версия ПО
  • 12.04 LTS (Ubuntu)
  • 14.04 LTS (Ubuntu)
  • 16.04 LTS (Ubuntu)
  • 9 (Debian GNU/Linux)
  • 18.04 LTS (Ubuntu)
  • 1.6 «Смоленск» (Astra Linux)
  • 12 SP4 (SUSE Linux Enterprise Software Development Kit)
  • 15 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
  • 19.04 (Ubuntu)
  • 12 (SUSE Linux Enterprise Module for Web Scripting)
  • 15 (SUSE Linux Enterprise Module for additional PackageHub)
  • 11 SP3 (SUSE Linux Enterprise Point of Sale)
  • 15 SP1 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
  • 15.1 (OpenSUSE Leap)
  • 11 SP4-LTSS (Suse Linux Enterprise Server)
  • 30 (Fedora)
  • 12 SP5 (SUSE Linux Enterprise Software Development Kit)
  • 8 (Debian GNU/Linux)
  • 15 (SUSE Linux Enterprise Module for Web Scripting)
  • 15 SP1 (SUSE Linux Enterprise Module for Web Scripting)
  • 10 (Debian GNU/Linux)
  • 31 (Fedora)
  • 19.10 (Ubuntu)
  • от 7.2.0 до 7.2.26 включительно (PHP)
  • от 7.3.0 до 7.3.13 включительно (PHP)
  • 7.4.0 (PHP)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Canonical Ltd. Ubuntu 12.04 LTS
  • Canonical Ltd. Ubuntu 14.04 LTS
  • Canonical Ltd. Ubuntu 16.04 LTS
  • Сообщество свободного программного обеспечения Debian GNU/Linux 9
  • Canonical Ltd. Ubuntu 18.04 LTS
  • АО «НПО РусБИТех» Astra Linux 1.6 «Смоленск»
  • Canonical Ltd. Ubuntu 19.04
  • Novell Inc. OpenSUSE Leap 15.1
  • Fedora Project Fedora 30
  • Сообщество свободного программного обеспечения Debian GNU/Linux 8
  • Сообщество свободного программного обеспечения Debian GNU/Linux 10
  • Fedora Project Fedora 31
  • Canonical Ltd. Ubuntu 19.10
Тип ошибки Недостаточная проверка вводимых данных, Неправильное null-прекращение
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 22.12.2019
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует в открытом доступе
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения