U radu programskog paketa PHP5 uočeno je više sigurnosnih propusta. Napadač ih može iskoristiti za napad uskraćivanjem usluga (DoS), izvršavanje proizvoljnog programskog koda te izmjenu podataka.

Paket: PHP 5.0.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 7.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4885, CVE-2012-0830, CVE-2011-4153, CVE-2012-0057, CVE-2012-0788, CVE-2012-0831, CVE-2011-0441
Izvorni ID preporuke: USN-1358-1
Izvor: Ubuntu
 
Problem:
Sigurnosni nedostaci se javljaju zbog neodgovarajuće provjere hash parametara, pogrešaka u funkciji "php_register_variable_ex function", pogrešne implementacije komponente "Debian GNU/Linux /etc/cron.d/php5", itd.

Posljedica:
Zloćudni korisnik navedene ranjivosti može iskoristiti za stvaranje i brisanje proizvoljnih datoteka, proizvoljno pokretanje programskog koda te za DoS (eng. Denial of Service) napad.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh