Vulnerabilidad en ** DISPUTADA ** (CVE-2014-9426)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-17
Error de código
Fecha de publicación:
31/12/2014
Última modificación:
12/04/2025
Descripción
** DISPUTADA ** La función apprentice_load en libmagic/apprentice.c en el componente Fileinfo en PHP hasta 5.6.4 intenta realizar una operación libre sobre un array de caracteres basado en pila, lo que permite a atacantes remotos causar una denegación de servicio (corrupción de memoria o caída de la aplicación) o posiblemente tener otro impacto no especificado a través de vectores desconocidos. NOTA: esto lo disputa el proveedor porque el comportamiento erealloc estándar hace que la operación libre sea inalcanzable.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:php:php:*:*:*:*:*:*:*:* | 5.6.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://git.php.net/?p=php-src.git%3Ba%3Dcommit%3Bh%3Da72cd07f2983dc43a6bb35209dc4687852e53c09
- http://git.php.net/?p=php-src.git%3Ba%3Dcommit%3Bh%3Def89ab2f99fbd9b7b714556d4f1f50644eb54191
- http://lists.opensuse.org/opensuse-updates/2015-02/msg00079.html
- https://bugs.php.net/bug.php?id=68665
- http://git.php.net/?p=php-src.git%3Ba%3Dcommit%3Bh%3Da72cd07f2983dc43a6bb35209dc4687852e53c09
- http://git.php.net/?p=php-src.git%3Ba%3Dcommit%3Bh%3Def89ab2f99fbd9b7b714556d4f1f50644eb54191
- http://lists.opensuse.org/opensuse-updates/2015-02/msg00079.html
- https://bugs.php.net/bug.php?id=68665



