CRITICAL🇬🇧 English

CVE-2008-0599

PHP CGI: błędne obliczanie długości PATH_TRANSLATED umożliwia RCE

CVSS 9.8v3.1pub. 2008-05-05upd. 2026-04-23

Funkcja init_request_info w module CGI PHP przed wersją 5.2.6 nieprawidłowo oblicza długość zmiennej PATH_TRANSLATED z powodu błędu priorytetu operatorów. Może to pozwolić zdalnemu atakującemu na wykonanie dowolnego kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

The init_request_info function in sapi/cgi/cgi_main.c in PHP before 5.2.6 does not properly consider operator precedence when calculating the length of PATH_TRANSLATED, which might allow remote attackers to execute arbitrary code via a crafted URI.

🤖 Analiza AI
Jak działa

Błąd znajduje się w pliku sapi/cgi/cgi_main.c w funkcji init_request_info. Przy obliczaniu długości bufora dla zmiennej PATH_TRANSLATED niepoprawnie zastosowano priorytety operatorów arytmetycznych, co prowadzi do błędnego wyznaczenia rozmiaru bufora (CWE-131). Atakujący może spreparować specjalnie skonstruowane URI, które wywoła tę nieprawidłowość i potencjalnie doprowadzi do wykonania dowolnego kodu na serwerze.

Skutki

Zdalny, nieuwierzytelniony atakujący może potencjalnie wykonać dowolny kod na serwerze, co wiąże się z pełnym przejęciem kontroli nad podatnym systemem, w tym naruszeniem poufności, integralności i dostępności danych.

Mitygacja

Należy zaktualizować PHP do wersji 5.2.6 lub nowszej. Użytkownicy dystrybucji Fedora i Ubuntu Linux powinni zastosować patche dostępne w repozytoriach producenta zgodnie z referencjami. Jeśli aktualizacja nie jest możliwa natychmiast, zaleca się ograniczenie dostępu do interfejsu CGI PHP na poziomie firewall lub serwera WWW.

Kogo dotyczy

PHP w wersjach przed 5.2.6 uruchomiony w trybie CGI; dotyczy m.in. dystrybucji Fedora oraz Ubuntu Linux korzystających z podatnych pakietów PHP

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple Mac Os X

    OS
    Apple
    < 10.5.4
  • Apple Mac Os X Server

    OS
    Apple
    < 10.5.4
  • Canonical Ubuntu

    OS
    Canonical
    6.067.047.108.04
  • Fedora Project Fedora

    OS
    Fedoraproject
    89
  • PHP

    APP
    Php
    < 5.2.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox