PT-2022-3933 · Php+4 · Php+4

Xd4Rker

·

Publicado

2022-06-27

·

Atualizado

2025-08-11

·

CVE-2022-31627

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do PHP 8.1.x anteriores à 8.1.8
Descrição
O problema está relacionado à implementação da função finfo buffer no PHP, o que pode levar à corrupção da pilha devido ao uso incorreto de uma função para liberar memória alocada. Isso é causado por um patch incorreto aplicado ao código de terceiros da libmagic. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário.
Recomendações
Para versões do PHP 8.1.x anteriores à 8.1.8, atualize para a versão 8.1.8 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso de finfo buffer e outras funções fileinfo até que um patch seja aplicado. Restrinja o acesso a áreas sensíveis do aplicativo para minimizar o risco de exploração.

Exploit

Correção

Memory Corruption

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2271
ALT-PU-2022-2303
BDU:2022-04762
BIT-LIBPHP-2022-31627
BIT-PHP-2022-31627
BIT-PHP-MIN-2022-31627
CVE-2022-31627
OPENSUSE-SU-2024:12218-1
USN-5530-1

Produtos afetados

Alt Linux
Linuxmint
Php
Red Os
Ubuntu