U radu programskog paketa PHP uočene su i ispravljene dvije sigurnosne ranjivosti. Udaljeni napadač spomenute je ranjivosti mogao iskoristiti za DoS (eng. Denial of Service) napad te otkrivanje proizvoljnih podataka iz memorije.

Paket: PHP 5.3.x
Operacijski sustavi: Fedora 15
Kritičnost: 6.4
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4885, CVE-2011-4566
Izvorni ID preporuke: FEDORA-2012-0420
Izvor: Fedora
 
Problem:
Sigurnosne ranjivosti se javljaju zbog cjelobrojno prepisivanja u funkciji "exif_process_IFD_TAG" te zbog neodgovarajuće provjere i sprječavanja kolizije hash vrijednosti.

Posljedica:
Posljedice napada su otkrivanje osjetljivih podataka i napad uskraćivanjem usluga (DoS).

Rješenje:
Svim se korisnicima savjetuje korištenje njegove najnovije inačice.


Izvorni tekst preporuke
Idi na vrh