PT-2024-6537 · Php+10 · Php+10

Faeris95

+1

·

Publicado

2019-06-02

·

Atualizado

2025-08-11

·

CVE-2024-9026

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Versões do PHP 8.1.* anteriores à 8.1.30
Versões do PHP 8.2.* anteriores à 8.2.24
Versões do PHP 8.3.* anteriores à 8.3.12
Descrição:
O problema está relacionado a erros nas configurações de segurança do interpretador PHP. A exploração dessa vulnerabilidade pode permitir que um invasor remoto contorne as restrições de segurança existentes e manipule os logs do PHP-FPM. Ao usar o PHP-FPM SAPI e se ele estiver configurado para capturar a saída dos workers, pode ser possível corromper o log final ou remover até 4 caracteres das mensagens de log manipulando o conteúdo das mensagens. Se o PHP-FPM estiver configurado para usar a saída do syslog, pode ser possível remover ainda mais dados de log usando a mesma vulnerabilidade.
Recomendações:
Para versões do PHP 8.1.* anteriores à 8.1.30, atualize para a versão 8.1.30 ou posterior.
Para versões do PHP 8.2.* anteriores à 8.2.24, atualize para a versão 8.2.24 ou posterior.
Para versões do PHP 8.3.* anteriores à 8.3.12, atualize para a versão 8.3.12 ou posterior.
Como solução alternativa temporária, considere restringir o uso da opção de configuração catch workers output até que um patch esteja disponível.
Evite usar a configuração de saída syslog no PHP-FPM até que o problema seja resolvido.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:10949
ALSA-2024:10950
ALSA-2024:10951
ALSA-2024:10952
ALT-PU-2019-1959
ALT-PU-2021-2943
ALT-PU-2021-3079
ALT-PU-2023-1275
ALT-PU-2023-4125
ALT-PU-2024-13449
ALT-PU-2024-13465
ALT-PU-2024-13522
ALT-PU-2024-13710
ALT-PU-2024-13711
ALT-PU-2024-13731
ALT-PU-2024-16480
ALT-PU-2024-6670
AZL-50144
AZL-50172
BDU:2024-07680
BIT-LIBPHP-2024-9026
BIT-PHP-2024-9026
BIT-PHP-MIN-2024-9026
CESA-2024_10951
CESA-2024_10952
CVE-2024-9026
DLA-3920-1
DSA-5780-1
GHSA-865W-9RF3-2WH5
INFSA-2024_10949
INFSA-2024_10950
INFSA-2024_10951
INFSA-2024_10952
INFSA-2025_7315
MGASA-2024-0328
OESA-2024-2248
OPENSUSE-SU-2024:14376-1
OPENSUSE-SU-2024_3664-1
OPENSUSE-SU-2024_3729-1
OPENSUSE-SU-2024_3733-1
RHSA-2024:10949
RHSA-2024:10950
RHSA-2024:10951
RHSA-2024:10952
RHSA-2024_10949
RHSA-2024_10950
RHSA-2024_10951
RHSA-2024_10952
RHSA-2025:7315
RHSA-2025_7315
RLSA-2024:10949
RLSA-2024:10950
RLSA-2024:10951
RLSA-2024:10952
SUSE-SU-2024:3664-1
SUSE-SU-2024:3729-1
SUSE-SU-2024:3732-1
SUSE-SU-2024:3733-1
USN-7049-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Php
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu