U radu programskog paketa PHP uočeni su novi sigurnosni propusti. Udaljeni ih napadač može iskoristiti za DoS (eng. Denial of Service) napad.

Paket: PHP 5.3.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011
Kritičnost: 6.4
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0708, CVE-2011-4566, CVE-2011-4885
Izvorni ID preporuke: MDVSA-2011:197
Izvor: Mandriva
 
Problem:
Sigurnosna ranjivost se javlja zbog pogreške u programskoj ekstenziji "Exif" te cjelobrojnog prepisivanja u funkciji "exif_process_IFD_TAG".

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za napad uskraćivanjem usluga.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh