VDB
BDU%3A2024-09951
BDU%3A2024-09951
PUBLISHED
CVSS 9.800000190734863 CRITICAL
Уязвимость компонентов dblib и firebird интерпретатора языка программирования PHP, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 3.1
9.800000190734863
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| php_group | php | 8.1.0, 8.2.0, 8.3.0 |
| Canonical Ltd., Red Hat Inc., ООО «Ред Софт», ООО «РусБИТех-Астра», PHP Group | Ubuntu, Red Hat Enterprise Linux, Red Hat Software Collections, Red Hat OpenStack Platform, Red Hat Storage, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat OpenShift Container Platform, Red Hat Satellite, PHP, Ansible Tower | |
| PHP Group | PHP | 8.1.*, 8.2.*, 8.3.* |
Exploit Intelligence
- https://security.netapp.com/advisory/ntap-20241220-0008/ (circl)
- https://lists.debian.org/debian-lts-announce/2024/12/msg00007.html (circl)
- CIRCL seen: CVE-2024-11236 (circl-sighting)
- https://php.watch/versions/8.1/releases/8.1.31 (circl)
- https://ubuntu.com/security/CVE-2018-11236 (circl)
- https://access.redhat.com/security/cve/cve-2019-11236 (circl)
- https://github.com/php/php-src/security/advisories/GHSA-5hqh-c84r-qjcv (circl)
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ (circl)
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 (circl)
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 (circl)
…and 1 more exploits
Timeline
- Nov 20, 2024 CVE Published
- Nov 24, 2024 PoC Published
- May 6, 2025 CVE Updated
References
- https://php.watch/versions/8.1/releases/8.1.31 url
- https://ubuntu.com/security/CVE-2018-11236 url
- https://access.redhat.com/security/cve/cve-2019-11236 url
- https://github.com/php/php-src/security/advisories/GHSA-5hqh-c84r-qjcv url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-0422SE47 url
- https://security.netapp.com/advisory/ntap-20241220-0008/ url
- https://lists.debian.org/debian-lts-announce/2024/12/msg00007.html url