U radu programskog paketa PHP5 uočena je sigurnosna ranjivost koja udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge ili izvršavanje zlonamjernog programskog koda.

Paket: PHP 5.3.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2386
Izvorni ID preporuke: DSA-2492-1
Izvor: Debian
 
Problem:
Ranjivost se očituje u prepisivanju cjelobrojne vrijednosti u phar dodatku u funkciji "phar_parse_tarfile()".

Posljedica:
Napadač ju može iskoristiti za izvođenje DoS (eng. Denial of Service) napada ili pokretanje proizvoljnog programskog koda. Zlouporaba podrazumijeva podmetanje posebno oblikovane TAR datoteke.

Rješenje:
Korisnicima se preporuča korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh