Otkrivene su dvije sigurnosne ranjivosti programskog paketa PHP inačica 5.3.x. Ranjivosti omogućuju udaljenim zlonamjernim korisnicima izvođenje napada uskraćivanja usluge.

Paket: PHP 5.3.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 6.4
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4566, CVE-2011-4885
Izvorni ID preporuke: RHSA-2012:0019-01
Izvor: Red Hat
 
Problem:
Prva ranjivost očituje se kao cjelobrojno prepisivanje u dodatku "PHP exif". Druga nepravilnost otkrivena je u komponenti koja računa kriptografske sažetke (eng. hash).

Posljedica:
Obje ranjivosti je moguće iskoristiti udaljeno za izvođenje DoS napada podmetanjem posebno oblikovane slikovne datoteke, odnosno, slanjem posebno oblikovanog HTTP POST zahtjeva.

Rješenje:
Korisnicima se savjetuje korištenje službene nadogradnje.


Izvorni tekst preporuke
Idi na vrh