U radu programskog paketa PHP uočen je niz sigurnosnih propusta. Napadač ih može iskoristiti za zaobilaženje pojedinih ograničenja, otkrivanje osjetljivih informacija, izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: PHP 5.3.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.2
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2006-7243, CVE-2009-5016, CVE-2010-1128, CVE-2010-1129, CVE-2010-1130, CVE-2010-1860, CVE-2010-1861, CVE-2010-1862, CVE-2010-1864, CVE-2010-1866, CVE-2010-1868, CVE-2010-1914, CVE-2010-1915, CVE-2010-1917, CVE-2010-2093, CVE-2010-2094, CVE-2010-2097
Izvorni ID preporuke: GLSA 201110-06
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "html_entity_decode", "chunk_split", "addcslashes", "sqlite_single_query", "sqlite_array_query", prepisivanja cijelog broja u funkciji "xml_utf8_decode", nepravilnosti u "safe_mode" implementaciji, itd. Za uvid u sve propuste savjetuje se detaljan pregled izvorne preporuke.

Posljedica:
Napadaču nedostaci omogućuju izvođenje napada uskraćivanja usluge, pokretanje zlonamjernog programskog koda, pregledosjetljivih informacija i zaobilaženje određenih sigurnosnih ograničenja.

Rješenje:
Korisnicima se preporuča instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh