Nekoliko propusta otkriveno je u radu paketa PHP5. Zlonamjernim su korisnicima propusti omogućili pokretanje proizvoljnog programskog koda i neovlašten pristup direktorijima na poslužitelju.

Paket: PHP 5.0.x
Operacijski sustavi: SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama
Iskorištavanje: lokalno/udaljeno
Posljedica: neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1172, CVE-2012-1823, CVE-2012-2311
Izvorni ID preporuke: SUSE-SU-2012:0598-1
Izvor: SUSE
 
Problem:
Propust je uzrokovan nepravilnim provjeravanjem ulaznih parametara pri instalaciji te nepravilnosti pri učitavanju datoteka na poslužitelj.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propuste za neovlašteni pristup direktorijima i datotekama, te za pokretanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh