PHPにセキュリティアップデート - 脆弱性3件を修正
PHPの開発チームは、セキュリティアップデートとなる「PHP 8.2.3」「同8.1.16」「同8.0.28」をリリースした。
具体的には、3件の脆弱性が判明し、修正したもの。具体的には、パスワードがハッシュ値にマッチするか検証する関数において脆弱性「CVE-2023-0567」が明らかとなった。ソルト部分に不正な形式を含むハッシュ値に対し、つねに「真」を返すおそれがある。
またサーバAPIモジュールには、マルチパートボディにおける解析でCPUリソースを大量に消費し、処理の遅延、サービス拒否に陥るおそれがある「CVE-2023-0662」が存在。同脆弱性は「POSTリクエストボディ」を受け入れるすべてのサイトに影響するという。
さらに配列でオーバーランが生じ、スタックメモリの上書きが可能となる脆弱性「CVE-2023-0568」が判明した。
開発チームでは、これら脆弱性を解消した「PHP 8.2.3」「同8.1.16」「同8.0.28」を公開。各系統の利用者に対し、最新版へ更新するよう呼びかけている。
(Security NEXT - 2023/02/20 )
ツイート
関連リンク
PR
関連記事
「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
ロート製薬の不正アクセス、顧客との通話音声データが流出の可能性
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
元従業員が顧客情報を持ち出し、拾得者の連絡で判明 - プルデンシャル生命
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
Oracle、月例セキュリティアップデートを公開 - のべ673件を修正
