Otkriveno je i ispravljeno više propusta u programskom paketu php53, namijenjenog za Red Hat Enterprise Linux 5. Udaljeni napadači ranjivosti mogu iskoristiti za DoS napad, čitanje osjetljivih informacija, izmjenu podataka i proizvoljno izvršavanje programskog koda.

Paket: PHP 5.3.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 6.8
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2950, CVE-2011-4153, CVE-2012-0057, CVE-2012-0789, CVE-2012-1172, CVE-2012-2143, CVE-2012-2336, CVE-2012-2386, CVE-2012-1823
Izvorni ID preporuke: RHSA-2012:1047-01
Izvor: Red Hat
 
Problem:
Nedostaci su uočeni u komponenti XSL, funkcijama "crypt()", "strtotime()" i "zend_strndup()" te pri obradi određenih PHAR datoteka.

Posljedica:
Zlonamjerni napadači navedene nedostatke mogu iskoristiti za izradu/prepisivanje proizvoljnih datoteka, obilaženje pojedinih sigurnosnih ograničenja, rušenje ranjive aplikacije, otkrivanje povjerljvih podataka i pokretanje proizvoljnog programskog koda.

Rješenje:
Preporuča se korištenje službenih programskih rješenja proizvođača.


Izvorni tekst preporuke
Idi na vrh