U radu programskog paketa php uočeno je i ispravljeno više sigurnosnih propusta. Udaljeni napadač ih je mogao iskoristiti za DoS (eng. Denial of Service) napad, izmjenu podataka te proizvoljno pokretanje programskog koda.

Paket: PHP 5.3.x
Operacijski sustavi: Mandriva Linux 2010.1
Kritičnost: 10
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1148, CVE-2011-1657, CVE-2011-1938, CVE-2011-2202, CVE-2011-2483, CVE-2011-3182, CVE-2011-3267, CVE-2011-3268
Izvorni ID preporuke: MDVSA-2011:165
Izvor: Mandriva
 
Problem:
Problemi sigurnosti su posljedica preljeva međuspremnika u funkciji "socket_connect", pogrešne provjere povratnih vrijednosti u "malloc" i "realloc", neispravne implementacije komponente "ext/zip/php_zip.c", itd.

Posljedica:
Udaljeni zloćudni korisnik navedene ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda, izmjenu podataka te napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh