Otklonjena su dva sigurnosna propusta u radu programskog paketa. Zlonamjerni napadači su ih mogli iskoristiti za DoS napad i proizvoljno izvršavanje programskog koda.

Paket: PHP 5.3.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5.9
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2143, CVE-2012-2386
Izvorni ID preporuke: MDVSA-2012:093
Izvor: Mandriva
 
Problem:
Uočena je pogreška u programskoj komponenti "ext/standard/crypt_freesec.c" te cjelobrojno prepisivanje u ekstenziji Phar.

Posljedica:
Napadači mogu iskoristiti ranjivosti za rušenje ranjivog programa i pokretanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh