U radu programskog paketa PHP uočeni su i ispravljeni nedostaci koje napadač može iskoristiti za otkrivanje osjetljivih podataka, stvaranje/izmjenu proizvoljnih datoteka i napad uskraćivanjem usluga (DoS).

Paket: PHP 5.3.x
Operacijski sustavi: Red Hat Enterprise Linux 4
Kritičnost: 6.4
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0708, CVE-2011-1466, CVE-2011-2202, CVE-2011-4566, CVE-2011-4885
Izvorni ID preporuke: RHSA-2012:0071-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "SdnToJulian" i "rfc1867_post_handler" te datoteci "exif.c", te neodgovarajuće provjere i sprečavanja kolizije hash vrijednosti.

Posljedica:
Posljedice napada su otkrivanje osjetljivih podataka, stvaranje/izmjena proizvoljnih datoteka i napad uskraćivanjem usluga (DoS).

Rješenje:
Svim korisnicima se savjetuje korištenje službene nadogradnje.


Izvorni tekst preporuke
Idi na vrh