CRITICAL✓ PATCH🇬🇧 English

CVE-2019-11036

PHP EXIF: odczyt poza buforem w exif_process_IFD_TAG (buffer over-read)

CVSS 9.1v3.1pub. 2019-05-03upd. 2024-11-21

Rozszerzenie EXIF w PHP w wersjach 7.1.x poniżej 7.1.29, 7.2.x poniżej 7.2.18 oraz 7.3.x poniżej 7.3.5 zawiera podatność typu buffer over-read w funkcji exif_process_IFD_TAG. Przetwarzanie specjalnie spreparowanych plików może prowadzić do ujawnienia zawartości pamięci lub awarii aplikacji.

Pokaż oryginał (EN)

When processing certain files, PHP EXIF extension in versions 7.1.x below 7.1.29, 7.2.x below 7.2.18 and 7.3.x below 7.3.5 can be caused to read past allocated buffer in exif_process_IFD_TAG function. This may lead to information disclosure or crash.

🤖 Analiza AI
Jak działa

Podczas przetwarzania określonych plików zawierających dane EXIF funkcja exif_process_IFD_TAG odczytuje dane poza granicą przydzielonego bufora (CWE-125 — out-of-bounds read, CWE-126 — buffer over-read). Atakujący może dostarczyć spreparowany plik (np. obraz z nieprawidłowymi tagami IFD), którego przetworzenie przez rozszerzenie EXIF spowoduje niekontrolowany odczyt pamięci. Nie wymaga to uwierzytelnienia ani interakcji użytkownika po stronie serwera.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do zawartości pamięci procesu PHP (ujawnienie wrażliwych danych), a także wywołać awarię (crash) aplikacji, powodując jej niedostępność.

Mitygacja

Należy zaktualizować PHP do wersji co najmniej 7.1.29, 7.2.18 lub 7.3.5 odpowiednio dla używanej gałęzi. Użytkownicy dystrybucji Fedora oraz openSUSE powinni zastosować patche dostępne w oficjalnych repozytoriach systemowych. Jeśli aktualizacja nie jest możliwa natychmiast, warto rozważyć wyłączenie rozszerzenia EXIF w konfiguracji PHP.

Kogo dotyczy

PHP w wersjach 7.1.x poniżej 7.1.29, 7.2.x poniżej 7.2.18 oraz 7.3.x poniżej 7.3.5 z włączonym rozszerzeniem EXIF; dotyczy również dystrybucji Fedora zawierających podatne wersje PHP.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Canonical Ubuntu

    OS
    Canonical
    12.0414.0416.0418.0418.1019.04
  • Debian

    OS
    Debian
    10.08.09.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    282930
  • Opensuse Leap

    OS
    Opensuse
    15.015.142.3
  • PHP

    APP
    Php
    7.3.0 – 7.3.5 (bez)7.2.0 – 7.2.18 (bez)7.1.0 – 7.1.29 (bez)
  • Red Hat Software Collections

    APP
    Redhat
    1.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki