Rozszerzenie EXIF w PHP w wersjach 7.1.x poniżej 7.1.29, 7.2.x poniżej 7.2.18 oraz 7.3.x poniżej 7.3.5 zawiera podatność typu buffer over-read w funkcji exif_process_IFD_TAG. Przetwarzanie specjalnie spreparowanych plików może prowadzić do ujawnienia zawartości pamięci lub awarii aplikacji.
▸ Pokaż oryginał (EN)
When processing certain files, PHP EXIF extension in versions 7.1.x below 7.1.29, 7.2.x below 7.2.18 and 7.3.x below 7.3.5 can be caused to read past allocated buffer in exif_process_IFD_TAG function. This may lead to information disclosure or crash.
Podczas przetwarzania określonych plików zawierających dane EXIF funkcja exif_process_IFD_TAG odczytuje dane poza granicą przydzielonego bufora (CWE-125 — out-of-bounds read, CWE-126 — buffer over-read). Atakujący może dostarczyć spreparowany plik (np. obraz z nieprawidłowymi tagami IFD), którego przetworzenie przez rozszerzenie EXIF spowoduje niekontrolowany odczyt pamięci. Nie wymaga to uwierzytelnienia ani interakcji użytkownika po stronie serwera.
Atakujący może uzyskać nieautoryzowany dostęp do zawartości pamięci procesu PHP (ujawnienie wrażliwych danych), a także wywołać awarię (crash) aplikacji, powodując jej niedostępność.
Należy zaktualizować PHP do wersji co najmniej 7.1.29, 7.2.18 lub 7.3.5 odpowiednio dla używanej gałęzi. Użytkownicy dystrybucji Fedora oraz openSUSE powinni zastosować patche dostępne w oficjalnych repozytoriach systemowych. Jeśli aktualizacja nie jest możliwa natychmiast, warto rozważyć wyłączenie rozszerzenia EXIF w konfiguracji PHP.
PHP w wersjach 7.1.x poniżej 7.1.29, 7.2.x poniżej 7.2.18 oraz 7.3.x poniżej 7.3.5 z włączonym rozszerzeniem EXIF; dotyczy również dystrybucji Fedora zawierających podatne wersje PHP.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HCanonical Ubuntu
OSCanonical12.0414.0416.0418.0418.1019.04Debian
OSDebian10.08.09.0Fedora Project Fedora
OSFedoraproject282930Opensuse Leap
OSOpensuse15.015.142.3PHP
APPPhp7.3.0 – 7.3.5 (bez)7.2.0 – 7.2.18 (bez)7.1.0 – 7.1.29 (bez)Red Hat Software Collections
APPRedhat1.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki