U radu programskog paketa php_eaccelerator otkriveno je nekoliko nedostataka. Otkrivene propuste mogu iskoristiti udaljeni napadači kako bi izveli DoS napad, otkrili informacije o lozinkama, dodavali i mijenjali proizvoljne datoteke te izvršavali proizvoljni programski kod.

Paket: php-eaccelerator 0.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 5.9
Problem: neodgovarajuća provjera ulaznih podataka, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2483, CVE-2011-2202, CVE-2011-1938, CVE-2011-1148, CVE-2011-3182
Izvorni ID preporuke: FEDORA-2011-11528
Izvor: Fedora
 
Problem:
Najopasniji nedostaci su otkriveni u funkciji "socket_connect" u datoteci "ext/sockets/sockets.c" i u funkcijama koje pozivaju funkcije malloc, calloc i realloc.

Posljedica:
Opisane nedostatke može iskoristiti udaljeni napadač kako bi izveo DoS napad. Ostali nedostaci se mogu iskoristiti za otkrivanje zaporki, proizvoljno izvršavanje programskog koda te dodavanje i izmjenu proizvoljnih datoteka.

Rješenje:
Informacije o ostalim nedostacima mogu se naći u izvornoj preporuci. Svim korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh