CVE-2023-3824
Desbordamiento de búfer y sobrelectura en phar_dir_read()
- Publicado
- 11 ago 2023
- Actualizado
- 13 feb 2025
- Asignación de CNA
- php
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En PHP versión 8.0.* antes de 8.0.30, 8.1.* antes de 8.1.22, y 8.2.* antes de 8.2.8, al cargar el archivo phar, mientras se leen las entradas del directorio PHAR, una comprobación de longitud insuficiente puede conducir a un desbordamiento del búfer de pila, llevando potencialmente a corrupción de memoria o RCE.
Fuentes
3Prueba de concepto del exploit para CVE-2023-3824 (deserialización de phar en PHP) que permite la ejecución remota de código mediante un archivo phar manipulado y una carga útil de shell inversa.
- poc-cvePoC
poc-cve-2023-3824
Vulnerabilidad en archivos PHP Phar, debido a un desbordamiento de búfer, surge de comprobaciones insuficientes de longitud en los nombres de archivo dentro del archivo Phar. Actores malintencionados pueden crear archivos Phar con nombres de archivo largos, lo que provoca un desbordamiento de búfer y la posible ejecución de código malicioso o fuga de datos. Esta vulnerabilidad puede ser explotada para ejecución de código CVE-2023-3824
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.