Ispravljeni su brojni propusti programskog paketa php za operacijski sustav Mandriva Linux Enterprise 5.2. Propuste je moguće iskoristiti za izvođenje DoS napada, izvršavanje zlonamjernog programskog koda, čitanje lozinki, izvođenje napada ubacivanjem SQL koda te izmjenu ili brisanje proizvoljnih datoteka.

Paket: PHP 5.3.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 10
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, pokretanje SQL koda, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1148, CVE-2011-1657, CVE-2011-1938, CVE-2011-2202, CVE-2011-2483, CVE-2011-3182, CVE-2011-3267, CVE-2011-3268, CVE-2011-3379, CVE-2011-4566, CVE-2011-4885, CVE-2012-0788, CVE-2012-0807, CVE-2012-0830, CVE-2012-0831, CVE-2012-1172, CVE-2012-1823
Izvorni ID preporuke: MDVSA-2012:071
Izvor: Mandriva
 
Problem:
Neki od propusta posljedica su pogrešaka u datoteci "ext/zip/php_zip.c" , funkcijama "socket_connect", "rfc1867_post_handler", "error_log", "is_a" , "suhosin_encrypt_single_cookie ", "php_register_variable_ex", "substr_replace" te implementaciji "PDORow".

Posljedica:
Zlonamjerni korisnik može iskoristiti navedene propuste za izvođenje DoS napada, pokretanje proizvoljnog programskog koda, otkrivanje lozinki, izvođenje napada ubacivanjem SQL koda te izmjenu ili brisanje proizvoljnih datoteka.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh