Prilikom rada programskog paketa php5 uočene su dvije nepravilnosti. Zlonamjeran napadač ih može iskoristiti za proizvoljno izvršavanje programskog koda s privilegijama web poslužitelja.

Paket: PHP 5.3.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2311, CVE-2012-1823
Izvorni ID preporuke: USN-1437-1
Izvor: Ubuntu
 
Problem:
Uočene su greške u obradi ulaznih upitnih nizova i u nekim konfiguracijama prevoditelja PHP CGI.

Posljedica:
Udaljeni napadač može iskoristiti nepravilosti za proizvoljno izvršavanje programskog koda s ovlastima web poslužitelja.

Rješenje:
Korisnicima se preporuča instalacija službenih zakrpi proizvođača.


Izvorni tekst preporuke
Idi na vrh