SK-CERT Bezpečnostné varovanie V20240412-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
PHP – kritická bezpečnostná zraniteľnosť
Popis
Vývojári programovacieho jazyka PHP vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-1874 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov v rámci funkcie proc_open. Vzdialený neautentifikovaný útočník by ju prostredníctvom zaslania špeciálne vytvorenej požiadavky mohol zneužiť na vykonanie škodlivého kódu s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
10.4.2024
CVE
CVE-2024-1874
IOC
Zasiahnuté systémy
PHP vo verzii staršej ako 8.1.28
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://exchange.xforce.ibmcloud.com/vulnerabilities/287392
https://www.kb.cert.org/vuls/id/123335

« Späť na zoznam