CVE-2023-3824
Buffer overflow e overread in phar_dir_read()
- Pubblicato
- 11 ago 2023
- Aggiornato
- 13 feb 2025
- Assegnazione CNA
- php
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nelle versioni di PHP 8.0.* precedenti alla 8.0.30, 8.1.* precedenti alla 8.1.22 e 8.2.* precedenti alla 8.2.8, durante il caricamento di file phar, mentre si leggono le voci di directory PHAR, un controllo insufficiente della lunghezza può portare a uno stack buffer overflow, causando potenzialmente corruzione della memoria o RCE.
Fonti
3Proof-of-concept exploit per CVE-2023-3824 (deserializzazione phar di PHP) che consente l'esecuzione di codice remoto tramite un archivio phar appositamente creato e payload di reverse shell.
- poc-cvePoC
poc-cve-2023-3824
La vulnerabilità nei file Phar di PHP, dovuta a un buffer overflow, deriva da controlli insufficienti sulla lunghezza dei nomi dei file all'interno dell'archivio Phar. Attori malintenzionati possono creare file Phar con nomi di file molto lunghi, causando un buffer overflow e la potenziale esecuzione di codice dannoso o la fuga di dati. Questa vulnerabilità può essere sfruttata per l'esecuzione di codice CVE-2023-3824
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.