【问题标题】:compiling outdated PHP yields core dump with OpenSSL functions. OpenSSL version mismatch?编译过时的 PHP 会产生带有 OpenSSL 函数的核心转储。 OpenSSL 版本不匹配?
【发布时间】:2020-01-25 16:23:35
【问题描述】:

我使用这些 ./config 选项编译了 OpenSSL 0.9.8x:

./config --prefix=/usr/local/openssl-0.9.8 --openssldir=/usr/local/openssl-0.9.8

我正在使用这些 ./configure 选项(以及其他选项)编译我的 PHP 版本:

   --with-openssl=/usr/local/openssl-0.9.8
   --with-openssl-dir=/usr/local/openssl-0.9.8

问题是,当我使用 openssl_public_encrypt 运行 PHP 脚本时,我遇到了分段错误。

gdb 是这样说的:

Program terminated with signal 11, Segmentation fault.
#0  0x00007fd3381c5a48 in RSA_public_encrypt () from /usr/lib/x86_64-linux-gnu/libcrypto.so.1.0.0

在 /usr/local/openssl-0.9.8/lib/ 中有 libcrypto.so.0.9.8 那么为什么不使用它呢?

这是我的 OpenSSL Makefile:

https://pastebin.com/0QSqLCr8

这是我的 PHP Makefile:

https://pastebin.com/dGmu0SYZ

这是重现问题的 Dockefile:

https://pastebin.com/ziZzvTh8

有什么想法吗?谢谢!

【问题讨论】:

  • 您使用哪种操作系统?命令ldd path/to/php 显示什么信息?,
  • @Gasol - 操作系统是 debian:wheezy。 ldd /usr/local/bin/php 给出pastebin.com/vHN3X55Z 作为输出。
  • @Gasol - 这是一个重现该问题的 Dockerfile:pastebin.com/ziZzvTh8

标签: php openssl coredump


【解决方案1】:

问题是 ld-linux 在运行时将链接解析到错误的库。

尝试通过设置 LD_LIBRARY_PATH 来执行它: LD_LIBRARY_PATH=/usr/local/openssl-0.9.8/lib php very_old_php_44_script_which_shall_not_be_used.php

如果它有效,您可能希望使用:LD_DEBUG=all php ... 执行它,以检查动态链接器在何处以及为什么不使用 0.9.8 openssl 版本。

【讨论】:

  • 设置LB_LIBRARY_PATH 仍会导致段错误。 LD_DEBUG=all 给了我 5.63mb 的输出。这是似乎与 libcrypto.so.1.0.0 相关的输出的 sn-p:pastebin.com/6g5xz9Sq
  • 这是一个重现问题的 Dockerfile:pastebin.com/ziZzvTh8
【解决方案2】:

使用LD_LIBRARY_PATH 将解决一般问题,但在这种情况下不适用于您的问题。

为了修复段错误,我已经根据你的重写了 Dockerfile。

  1. 在 PHP 的配置阶段删除 --disable-rpath--libdir 参数。

    我们使用rpath 在运行时定位共享对象,以便在 /usr/local/openssl-0.9.8x 上自定义构建 openssl。

    https://linux.die.net/man/1/ld 中查看选项-rpath=dir

    将目录添加到运行时库搜索路径。这在将 ELF 可执行文件与共享对象链接时使用。所有 -rpath 参数都被连接并传递给运行时链接器,运行时链接器使用它们在运行时定位共享对象。 -rpath 选项也用于查找链接中明确包含的共享对象所需的共享对象

  2. 在 OpenSSL 的配置脚本中添加 shared 选项

    构建共享库(libcrypto.so.0.9.8 和 libssl.so.0.9.8)

  3. 仅在 /usr/kerberos/lib 中链接 kerberos 库

    而不是将所有库从/usr/lib/x86_64-linux-gnu 链接到/usr/kerberos/lib,运行时搜索路径的顺序是/usr/kerberos/lib:/usr/local/openssl-0.9.8/lib

这里是变化

# https://pastebin.com/ziZzvTh8
--- ziZzvTh8.txt    2019-10-08 10:31:33.229217226 +0800
+++ Dockerfile   2019-10-08 12:07:03.271948150 +0800
@@ -8,7 +8,7 @@
     && wget --no-check-certificate http://www.openssl.org/source/openssl-0.9.8x.tar.gz \
     && tar xvfz openssl-0.9.8x.tar.gz \
     && cd openssl-0.9.8x \
-    && ./config --prefix=/usr/local/openssl-0.9.8 \
+    && ./config shared --prefix=/usr/local/openssl-0.9.8 \
     && make \
     && make install

@@ -23,7 +23,8 @@
     && ln -s /usr/lib/x86_64-linux-gnu/libexpat.so /usr/lib/ \
     && ln -s /usr/lib/x86_64-linux-gnu/libmysqlclient.so /usr/lib/libmysqlclient.so \
     && mkdir /usr/kerberos \
-    && ln -s /usr/lib/x86_64-linux-gnu /usr/kerberos/lib
+    && ln -s /usr/lib/x86_64-linux-gnu/mit-krb5 /usr/kerberos/lib
+

 RUN apt-get build-dep -y php5

@@ -43,7 +44,6 @@
        --with-zlib \
        --with-gd \
        --with-pgsql \
-       --disable-rpath \
        --enable-inline-optimization \
        --with-bz2 \
        --with-zlib \
@@ -62,7 +62,6 @@
        --enable-gd-native-ttf \
        --with-openssl=/usr/local/openssl-0.9.8 \
        --with-openssl-dir=/usr/local/openssl-0.9.8 \
-       --with-libdir=/lib/x86_64-linux-gnu \
        --enable-ftp \
        --with-imap \
        --with-imap-ssl \
@@ -72,4 +71,6 @@
      && make \
      && make install-cli

+ADD test.php /root/test.php
+
 CMD ["bash"]

test.php

<?php

$key = <<<EOF
-----BEGIN PUBLIC KEY-----
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAmHzD76i8DA25nC+Qsswi
OM0lW+gViiQD4tEm7suxBc2BGibtdlrsprVIId92hSjQKx4x8+XVWU6k89T5vy8Y
txpXN759OWdGkDi8uvZuYclMjW9Rao+oqSvbXH37R7oSY287I+6uOHclGhniQN3q
RyoXBkbhDk0/FTI/i549q/gGk1UZYv449KLrDOqmtohRcIyAYVnvvWtD1kIzourq
hMtEIrPqwoBqTaUA9kOIXw1jMovao2TN52j48KgOg9KjqtdwUwD9e6n7hJd/subF
6woc8L7zjJFOHH5gacUC7vtiMpBpnSyLQpjFLepYYwftjsRmg4xLdh+Zvgw3xqi4
lwIDAQAB
-----END PUBLIC KEY-----
EOF;

var_dump(openssl_public_encrypt($data, $crypted, $key));
var_dump($crypted);

结果

root@7c5df089bcb0:/# php -v
PHP 4.4.9 (cli) (built: Oct  8 2019 04:09:29)
Copyright (c) 1997-2008 The PHP Group
Zend Engine v1.3.0, Copyright (c) 1998-2004 Zend Technologies

root@7c5df089bcb0:/# php -i | grep OpenSSL
CURL Information => libcurl/7.26.0 OpenSSL/0.9.8x zlib/1.2.7 libidn/1.25 libssh2/1.4.2 librtmp/2.3
OpenSSL support => enabled
OpenSSL Version => OpenSSL 0.9.8x 10 May 2012

root@7c5df089bcb0:/# php /root/test.php
bool(true)
string(256) "W`r�b��e��',뱌Zł^�$�֗��S����w�j�د<������� �)<��j��JL(f@�A���5_S�X=g-?0M�(�d�����+���     �nD*gzË��ڞc'�\'͗�'vnmo�G�Bv�
#~�y D!��lb�t^���| )[za��5���y�G{�\�"

root@7c5df089bcb0:/# ldd `which php` | egrep 'libssl|libcrypto'
        libssl.so.0.9.8 => /usr/local/openssl-0.9.8/lib/libssl.so.0.9.8 (0x00007efe86da1000)
        libcrypto.so.0.9.8 => /usr/local/openssl-0.9.8/lib/libcrypto.so.0.9.8 (0x00007efe86a0b000)
        libssl.so.1.0.0 => /usr/lib/x86_64-linux-gnu/libssl.so.1.0.0 (0x00007efe8401b000)
        libcrypto.so.1.0.0 => /usr/lib/x86_64-linux-gnu/libcrypto.so.1.0.0 (0x00007efe83c21000)

root@7c5df089bcb0:/# objdump -p `which php` | grep RPATH
  RPATH                /usr/lib/x86_64-linux-gnu:/usr/kerberos/lib:/usr/local/openssl-0.9.8/lib

【讨论】:

    猜你喜欢
    • 2021-07-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-10-16
    • 2013-05-18
    • 2014-07-28
    • 2017-05-13
    • 2019-06-15
    相关资源
    最近更新 更多