Ispravljeni su višestruki nedostaci otkiveni u programskom paketu php5. Zlonamjerni korisnik je mogao iskoristiti navedene nedostatke za stvaranje i izmjenu proizvoljnih datoteka, izvođenje DoS napada, proizvoljno izvršavanje programskog koda te izvođenje napada ubacivanjem SQL koda.

Paket: PHP 5.0.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6.5
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, pokretanje SQL koda, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1072, CVE-2011-1466, CVE-2011-2202, CVE-2011-3182, CVE-2011-4153, CVE-2011-4566, CVE-2011-4885, CVE-2012-0057, CVE-2012-0781, CVE-2012-0788, CVE-2012-0789, CVE-2012-0807, CVE-2012-0830, CVE-2012-0831
Izvorni ID preporuke: SUSE-SU-2012:0496-1
Izvor: SUSE
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "SdnToJulian", "rfc1867_post_handler", "exif_process_IFD_TAG", "tidy_diagnose", "suhosin_encrypt_single_cookie" te "php_register_variable_ex". Za detaljniji pregled svih pogrešaka preporuča se čitanje izvornog teksta preporuke.

Posljedica:
Zlonamjerni korisnik može iskoristiti propuste za izvođenje DoS napada, proizvoljno izvršavanje programskog koda, stvaranje/izmjenu proizvoljnih datoteka te izvođenje napada ubacivanjem SQL koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh