Ispravljeni su nedostaci otkriveni u programskom paketu php koje udaljeni napadač može iskoristiti za proizvoljno izvršavanje programskog koda, otkrivanje osjetljivih informacija, izvođenje DoS napada i dobivanje većih privilegija u sustavu.

Paket: PHP 5.3.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1823, CVE-2012-2335, CVE-2012-2336
Izvorni ID preporuke: MDVSA-2012:068
Izvor: Mandriva
 
Problem:
Propusti su posljedica neodgovarajućeg rukovanja parametrima komandne linije u komponenti "php-cgi".

Posljedica:
Propuste je moguće iskoristiti za proizvoljno izvršavanje programskog koda, otkrivanje osjetljivih informacija, izvođenje DoS napada i dobivanje većih privilegija u sustavu.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh