Kod programskog paketa php uočeni su i ispravljeni višestruki sigurnosni nedostaci koji zlonamjernim korisnicima omogućuju pristup osjetljivim podacima i njihovu izmjenu, pokretanje napada uskraćivanja usluge i izvršavanje proizvoljnog programskog koda.

Paket: PHP 5.3.x
Operacijski sustavi: Fedora 16
Kritičnost: 7.5
Problem: neodgovarajuće rukovanje memorijom, nepravilno rukovanje lozinkama, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2483, CVE-2011-2202, CVE-2011-1938, CVE-2011-1148, CVE-2011-3182
Izvorni ID preporuke: FEDORA-2011-11464
Izvor: Fedora
 
Problem:
Neki od nedostataka javljaju se zbog prepisivanja međuspremnika u radu funkcije "socket_connect()", dereferenciranja NULL pokazivača te neodgovarajućeg rukovanja pojedinim 8-bitnim znakovima.

Posljedica:
Udaljeni napadači mogu iskoristiti navedene nedostatke za pristup osjetljivim podacima i njihovu izmjenu, DoS napad i pokretanje proizvoljnog programskog koda.

Rješenje:
Savjetuje se primjena osvježenih paketa u kojima su spomenuti nedostaci uklonjeni.


Izvorni tekst preporuke
Idi na vrh