Uočene su i ispravljene višestruke nepravilnosti u programskom paketu PHP5. Potencijalni napadači ih mogu iskoristiti za stvaranje proizvoljnih datoteka, umetanje SQL programskog koda, proizvoljno pokretanje programskog koda i napad uskraćivanjem usluga.

Paket: PHP 5.2.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: podmetanje zlonamjerno oblikovanih datoteka, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4153, CVE-2011-4885, CVE-2012-0057, CVE-2012-0781, CVE-2012-0788, CVE-2012-0789, CVE-2012-0807, CVE-2012-0830, CVE-2012-0831
Izvorni ID preporuke: SUSE-SU-2012:0411-1
Izvor: SUSE
 
Problem:
Uočene su greške u funkcijama "tidy_diagnose" i "php_register_variable_ex", implementaciji komponente "PDORow", preljev međuspremnika u funkciji "suhosin_encrypt_single_cookie", neodgovarajuća obrada ulaznih podataka i vrijednosti koje vraća funkcija "zend_strndup", nepravilno računanje sažetaka (eng. hash) i propusti u određenim sigurnosnim postavkama.

Posljedica:
Navedene ranjivosti zlonamjeran napadač može iskoristiti za oblikovanje datoteka s "libxslt" ekstenzijom, umetanje SQL programskog koda, proizvoljno pokretanje programskog koda i napad uskraćivanjem usluga (eng. Denial of Service).

Rješenje:
Korisnici se potiču na primjenu službenih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh