alerte de vulnérabilité CVE-2012-2376
PHP : corruption de mémoire via com_print_typeinfo
Synthèse de la vulnérabilité
Lorsque PHP est installé sur Windows, un attaquant autorisé à uploader du code PHP peut employer la fonction com_print_typeinfo(), afin d'exécuter du code arbitraire.
Produits concernés : PHP.
Gravité : 1/4.
Date création : 21/05/2012.
Références : BID-53621, CVE-2012-2376, VIGILANCE-VUL-11641.
Description de la vulnérabilité
La fonction PHP com_print_typeinfo() affiche les informations sur un objet COM (spécifique Windows).
Cependant, si cet objet est malformé, une corruption de mémoire se produit, et conduit à l'exécution de code assembleur.
Lorsque PHP est installé sur Windows, un attaquant autorisé à uploader du code PHP peut donc employer la fonction com_print_typeinfo(), afin d'exécuter du code arbitraire.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit une
gestion de vulnérabilité de réseau. Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités. Le service de veille sur les vulnérabilités informatiques Vigil@nce alerte vos équipes des failles et des menaces qui concernent votre système d'information. La cellule de veille technologique suit les menaces sécurité qui ciblent le parc informatique.