Nekoliko propusta otkriveno je u radu paketa PHP5 i ispravljeno u novoj inačici. Zlonamjernim korisnicima omogućuju pokretanje proizvoljnog programskog koda i pristup direktorijima za koje nemaju dozvole.

Paket: PHP 5.0.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 11
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1172, CVE-2012-1823, CVE-2012-2311
Izvorni ID preporuke: SUSE-SU-2012:0598-2
Izvor: SUSE
 
Problem:
Problemi se javljaju zbog nepravilnosti pri provjeri ulaznih parametara pri instalaciji paketa te zbog neodgovarajuće implementacije učitavanja datoteka na poslužitelj.

Posljedica:
Napadači mogu podmetnuti proizvoljni programski kod te pristupiti datotekama za koje nemaju dozvole.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji u svrhu zaštite sigurnosti.


Izvorni tekst preporuke
Idi na vrh