Vulnerabilidad en tar.c en PHP (CVE-2012-2386)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
07/07/2012
Última modificación:
11/04/2025
Descripción
Desbordamiento de entero en la función phar_parse_tarfile en tar.c en la extensión en PHP v5.4.x anterior a v5.3.14 y v5.4.4 permite a atacantes remotos causar una denegación de servicio (caída de aplicación) o posiblemente ejecutar código arbitrario a través de un alquitrán diseñado archivo que provoca un desbordamiento de búfer basado en heap.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:php:php:*:*:*:*:*:*:*:* | 5.3.13 (incluyendo) | |
cpe:2.3:a:php:php:*:*:*:*:*:*:*:* | 5.4.0 (incluyendo) | 5.4.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://0x1byte.blogspot.com/2011/04/php-phar-extension-heap-overflow.html
- http://git.php.net/?p=php-src.git%3Ba%3Dcommit%3Bh%3D158d8a6b088662ce9d31e0c777c6ebe90efdc854
- http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html
- http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00003.html
- http://openwall.com/lists/oss-security/2012/05/22/10
- http://support.apple.com/kb/HT5501
- http://www.php.net/ChangeLog-5.php
- https://bugs.php.net/bug.php?id=61065
- https://bugzilla.redhat.com/show_bug.cgi?id=823594
- http://0x1byte.blogspot.com/2011/04/php-phar-extension-heap-overflow.html
- http://git.php.net/?p=php-src.git%3Ba%3Dcommit%3Bh%3D158d8a6b088662ce9d31e0c777c6ebe90efdc854
- http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html
- http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00003.html
- http://openwall.com/lists/oss-security/2012/05/22/10
- http://support.apple.com/kb/HT5501
- http://www.php.net/ChangeLog-5.php
- https://bugs.php.net/bug.php?id=61065
- https://bugzilla.redhat.com/show_bug.cgi?id=823594