Ispravljeni su višestruki propusti otkriveni u radu programskog paketa php5. Spomenute nedostatke udaljeni napadač je mogao iskoristiti za izvođenje DoS napada, proizvoljno izvršavanje programskog koda, pokretanje SQL koda ili stvaranje proizvoljnih datoteka.

Paket: PHP 5.0.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 5.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, pokretanje SQL koda, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4153, CVE-2012-0057, CVE-2012-0807, CVE-2012-0831
Izvorni ID preporuke: SUSE-SU-2012:0472-1
Izvor: SUSE
 
Problem:
Propusti su posljedica neprovjeravanja povratne vrijednosti "zend_strndup" funkcije, pogrešaka u funkciji "suhosin_encrypt_single_cookie", nepravilnih "libxslt" postavki sigurnosti te ne izvođenja privremene promjene "magic_quotes_gpc" naredbe tijekom uvođenja varijabli okoline.

Posljedica:
Udaljeni napadač može iskoristiti navedene propuste za izvođenje DoS napada, proizvoljno izvršavanje programskog koda, pokretanje SQL koda ili stvaranje proizvoljnih datoteka.

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh