U radu programskog paketa php, distribuiranog s operacijskim sustavom Fedora 16, uočen je sigurnosni propust koji je moguće iskoristiti za izvršavanje proizvoljnog programskog koda.

Paket: PHP 5.3.x
Operacijski sustavi: Fedora 16
Kritičnost: 5.1
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3379
Izvorni ID preporuke: FEDORA-2011-13472
Izvor: Fedora
 
Problem:
Problem sigurnosti se javlja zbog pogreške u programskoj funkciji "is_a()".

Posljedica:
Udaljeni napadač navedenu ranjivost može iskoristiti za proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh