Uočeno je i ispravljeno više ranjivosti u programskom paketu PHP. Udaljeni napadači su ih mogli iskoristiti za izmjenu podataka, izvršavanje zlonamjernog programskog koda i napad uskraćivanjem usluga.

Paket: PHP 5.1.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4153, CVE-2012-0057, CVE-2012-0789, CVE-2012-1172, CVE-2012-2336, CVE-2012-1823
Izvorni ID preporuke: RHSA-2012:1045-01
Izvor: Red Hat
 
Problem:
Ustanovljene su nepravilnosti u timezone funkcionalnosti, datoteci sapi/cgi/cgi_main.c, file-upload implementaciji te da libxslt ima neodgovarajuće sigurnosne postavke.

Posljedica:
Propuste je moguće iskoristiti za rušenje ranjive aplikacije (DoS), prepisivanje proizvoljnih datoteka ili pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnici se upućuju na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh