PT-2022-7563 · Php+10 · Php+10

Cmb

·

Publicado

2022-07-19

·

Atualizado

2025-11-24

·

CVE-2022-31628

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do PHP anteriores à 7.4.31
Versões do PHP anteriores à 8.0.24
Versões do PHP anteriores à 8.1.11
Descrição
O problema está relacionado à execução de um loop com uma condição de saída inatingível, permitindo que um invasor cause uma negação de serviço. No PHP, o código do descompressor phar descomprimiria recursivamente arquivos gzip “quines”, resultando em um loop infinito.
Recomendações
Para versões do PHP anteriores à 7.4.31, atualize para a versão 7.4.31 ou posterior.
Para versões do PHP anteriores à 8.0.24, atualize para a versão 8.0.24 ou posterior.
Para versões do PHP anteriores à 8.1.11, atualize para a versão 8.1.11 ou posterior.

Exploit

Correção

Uncontrolled Recursion

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:0848
ALSA-2023:0965
ALSA-2023:2417
ALSA-2023:2903
ALT-PU-2022-2698
ALT-PU-2022-2705
ALT-PU-2022-2715
ALT-PU-2022-2755
ALT-PU-2022-2767
ALT-PU-2022-2810
ALT-PU-2022-2827
ALT-PU-2022-3022
BDU:2024-07319
BIT-LIBPHP-2022-31628
BIT-PHP-2022-31628
BIT-PHP-MIN-2022-31628
CESA-2023_0848
CESA-2023_2903
CVE-2022-31628
DLA-3243-1
DSA-5277-1
MGASA-2022-0362
OESA-2023-1271
OESA-2023-1272
OESA-2023-1566
OPENSUSE-SU-2022_3661-1
OPENSUSE-SU-2022_3830-1
OPENSUSE-SU-2022_3997-1
OPENSUSE-SU-2022_4067-1
OPENSUSE-SU-2022_4069-1
OPENSUSE-SU-2024:12377-1
OPENSUSE-SU-2024:12384-1
RHSA-2023:0848
RHSA-2023:0965
RHSA-2023:2417
RHSA-2023:2903
RHSA-2023_0848
RHSA-2023_0965
RHSA-2023_2417
RHSA-2023_2903
RLSA-2023:0848
RLSA-2023:0965
SUSE-SU-2022:3661-1
SUSE-SU-2022:3830-1
SUSE-SU-2022:3957-1
SUSE-SU-2022:3997-1
SUSE-SU-2022:4067-1
SUSE-SU-2022:4068-1
SUSE-SU-2022:4069-1
USN-5717-1
USN-5905-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Php
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu