Objavljena je revizija sigurnosne preporuke oznake USN 1358-1, vezane uz propuste paketa PHP5. Udaljenom napadaču omogućuju DoS napad, pokretanje proizvoljnog programskog koda, zaobilaženje postavljenih ograničenja i stvaranje proizvoljnih datoteka.

Paket: PHP 5.2.x, PHP 5.3.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 6.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0831, CVE-2011-4885, CVE-2012-0830, CVE-2011-4153, CVE-2012-0057, CVE-2012-0788, CVE-2011-0441
Izvorni ID preporuke: USN-1358-2
Izvor: Ubuntu
 
Problem:
Propusti su posljedica pogreške u funkciji "zend_strndup", neodgovarajuće primjene libxslt sigurnosnih postavki i magic_quotes_gpc postavki, itd. Revizija je objavljena jer nadogradnja za propust oznake CVE-2012-0831 izaziva regresiju.

Posljedica:
Napadač ih može iskoristiti za zaobilaženje pojedinih sigurnosnih ograničenja, izvođenje napada uskraćivanjem usluge, pokretanje zlonamjernog programskog koda i stvaranje proizvoljnih datoteka.

Rješenje:
Korisnicima se preporuča korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh