Nekoliko propusta otkriveno je u radu paketa php i ispravljeno u novoj inačici. Zlonamjernim je korisnicima skup propusta omogućavao DoS napad, pokretanje proizvoljnog programskog koda i umetanje SQL naredbi.

Paket: PHP 5.0.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010, Mandriva Linux 2010.1, Mandriva Linux 2010.2, Mandriva Linux 2011, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: pokretanje SQL koda, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0788, CVE-2012-0830, CVE-2012-0831, CVE-2012-1172, CVE-2012-0807
Izvorni ID preporuke: MDVSA-2012:065
Izvor: Mandriva
 
Problem:
Propusti uključuju pojavu preljeva međuspremnika, nedovoljnu provjeru ulaznih podataka u nekoliko funkcija (npr. "suhosin_encrypt_single_cookie ") i komponenti (npr. "PDORow", "main/php_variables.c").

Posljedica:
Zlonamjernim korisnicima skup propusta omogućuje izvedbu DoS napada, pokretanje proizvoljnog programskog koda te umetanje i pokretanje SQL naredbi.

Rješenje:
Svim korisnicima se savjetuje instalacija nadogradnje u kojoj je sigurnosni propust ispravljen.


Izvorni tekst preporuke
Idi na vrh