Kod programskog paketa PHP uočeno je nekoliko novih sigurnosnih propusta kojeg udaljeni napadač može iskoristiti za proizvoljno izvršavanje programskog koda, povećanje ovlasti te DoS napad.

Paket: PHP 5.3.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 6.5
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0781, CVE-2012-1172, CVE-2012-2143, CVE-2012-2317, CVE-2012-2335, CVE-2012-2336, CVE-2012-2386
Izvorni ID preporuke: USN-1481-1
Izvor: Ubuntu
 
Problem:
Ranjivost je uzrokovana nepravilnostima u funkcijama "Tidy::diagnose", "crypt()", pri obradi ulaznih nizova te TAR arhiva.

Posljedica:
Zlonamjerni korisnik može iskoristiti propuste za proizvoljno izvršavanje programskog koda, dobivanje većih privilegija u sustavu te DoS (eng. Denial of Service) napad.

Rješenje:
Savjetuje se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh