PT-2022-4484 · Php+10 · Php+10

Charles Fol

·

Publicado

2022-02-27

·

Atualizado

2025-08-11

·

CVE-2022-31625

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do PHP 7.4.x a 7.4.29
Versões do PHP 8.0.x a 8.0.19
Versões do PHP 8.1.x a 8.1.6
Descrição
O problema está relacionado à função pg query params() na extensão de banco de dados Postgres do PHP, onde o fornecimento de parâmetros inválidos a uma consulta parametrizada pode fazer com que o PHP tente liberar memória usando dados não inicializados como ponteiros. Isso pode levar à execução remota de código ou à negação de serviço. A vulnerabilidade pode ser explorada por um invasor remoto, permitindo-lhe potencialmente executar código arbitrário.
Recomendações
Para as versões do PHP 7.4.x a 7.4.29, atualize para a versão 7.4.30 ou posterior.
Para as versões do PHP 8.0.x a 8.0.19, atualize para a versão 8.0.20 ou posterior.
Para as versões do PHP 8.1.x a 8.1.6, atualize para a versão 8.1.7 ou posterior.

Exploit

Correção

DoS

RCE

Access of Uninitialized Pointer

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:6158
ALSA-2022:7624
ALSA-2022:8197
ALT-PU-2022-2064
ALT-PU-2022-2065
ALT-PU-2022-2075
ALT-PU-2022-2098
ALT-PU-2022-2100
ALT-PU-2022-2112
ALT-PU-2022-2117
ALT-PU-2022-2119
BDU:2022-05351
BIT-LIBPHP-2022-31625
BIT-PHP-2022-31625
BIT-PHP-MIN-2022-31625
CESA-2022_6158
CESA-2022_7624
CVE-2022-31625
DLA-3243-1
DSA-5179-1
MGASA-2022-0234
OESA-2022-1721
OPENSUSE-SU-2022_2185-1
OPENSUSE-SU-2022_2275-1
OPENSUSE-SU-2022_2292-1
OPENSUSE-SU-2022_2303-1
OPENSUSE-SU-2022_3997-1
OPENSUSE-SU-2022_4067-1
OPENSUSE-SU-2022_4069-1
OPENSUSE-SU-2024:13267-1
RHSA-2022:5491
RHSA-2022:6158
RHSA-2022:7624
RHSA-2022:8197
RHSA-2022_6158
RHSA-2022_7624
RHSA-2022_8197
RLSA-2022:6158
RLSA-2022:7624
RLSA-2022:8197
SUSE-SU-2022:2161-1
SUSE-SU-2022:2183-1
SUSE-SU-2022:2185-1
SUSE-SU-2022:2275-1
SUSE-SU-2022:2292-1
SUSE-SU-2022:2303-1
SUSE-SU-2022:3997-1
SUSE-SU-2022:4067-1
SUSE-SU-2022:4068-1
SUSE-SU-2022:4069-1
USN-5479-1
USN-5479-2
USN-5479-3

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Php
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu