PT-2022-3056 · Php+10 · Php+10

Charles Fol

·

Publicado

2022-05-16

·

Atualizado

2025-09-29

·

CVE-2022-31626

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do PHP 7.4.x a 7.4.29
Versões do PHP 8.0.x a 8.0.19
Versões do PHP 8.1.x a 8.1.6
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de buffer na função mysqlnd/pdo do interpretador PHP, especificamente no arquivo mysqlnd wireprotocol.c. Essa vulnerabilidade pode ser explorada por um invasor remoto para executar código arbitrário. A vulnerabilidade ocorre quando um fornecedor terceirizado tem permissão para fornecer o host ao qual se conectar e a senha para a conexão, e uma senha excessivamente longa pode provocar o estouro de buffer.
Recomendações
Para as versões do PHP 7.4.x a 7.4.29, atualize para a versão 7.4.30 ou posterior.
Para as versões do PHP 8.0.x a 8.0.19, atualize para a versão 8.0.20 ou posterior.
Para as versões do PHP 8.1.x a 8.1.6, atualize para a versão 8.1.7 ou posterior.

Exploit

Correção

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:5468
ALSA-2022:5904
ALSA-2022_5468
ALSA-2022_5904
ALSA-2025_16880
ALT-PU-2022-2064
ALT-PU-2022-2065
ALT-PU-2022-2075
ALT-PU-2022-2098
ALT-PU-2022-2100
ALT-PU-2022-2112
ALT-PU-2022-2117
ALT-PU-2022-2119
BDU:2022-03725
BIT-LIBPHP-2022-31626
BIT-PHP-2022-31626
BIT-PHP-MIN-2022-31626
CESA-2022_5467
CESA-2022_5468
CVE-2022-31626
DLA-3243-1
DSA-5179-1
ELSA-2022-5467
ELSA-2022-5468
ELSA-2022-5904
MGASA-2022-0234
OESA-2022-1721
OPENSUSE-SU-2022_2185-1
OPENSUSE-SU-2022_2275-1
OPENSUSE-SU-2022_2292-1
OPENSUSE-SU-2022_2303-1
OPENSUSE-SU-2022_3997-1
OPENSUSE-SU-2022_4067-1
OPENSUSE-SU-2022_4069-1
OPENSUSE-SU-2024:13267-1
RHSA-2022:5467
RHSA-2022:5468
RHSA-2022:5471
RHSA-2022:5491
RHSA-2022:5904
RHSA-2022_5467
RHSA-2022_5468
RHSA-2022_5904
RLSA-2022:5467
RLSA-2022:5468
RLSA-2022:5904
RLSA-2022_5467
RLSA-2022_5468
RLSA-2022_5904
SUSE-SU-2022:2161-1
SUSE-SU-2022:2183-1
SUSE-SU-2022:2185-1
SUSE-SU-2022:2275-1
SUSE-SU-2022:2292-1
SUSE-SU-2022:2303-1
SUSE-SU-2022:3997-1
SUSE-SU-2022:4067-1
SUSE-SU-2022:4068-1
SUSE-SU-2022:4069-1
SUSE-SU-2022_2161-1
SUSE-SU-2022_2183-1
SUSE-SU-2022_2185-1
SUSE-SU-2022_2275-1
SUSE-SU-2022_2292-1
SUSE-SU-2022_2303-1
SUSE-SU-2022_3997-1
SUSE-SU-2022_4068-1
SUSE-SU-2022_4069-1
USN-5479-1
USN-5479-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Php
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu