Ustanovljeno je više ranjivosti u programskom paketu PHP. Potencijalni napadači su ih mogli iskoristiti za izmjenu podataka, proizvoljno izvršavanje programskog koda i DoS napad.

Paket: PHP 5.1.x, PHP 5.3.x
Operacijski sustavi: CentOS
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2012:1047
Izvor: CentOS
 
Problem:
Uočena je greška u programskoj komponenti XSL, programskim funkcijama "strtotime()", "zend_strndup()" i "crypt()", te cjelobrojno prepisivanje.

Posljedica:
Zlonamjerni napadači mogu iskoristiti propuste za izmjenu podataka, proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (DoS).

Rješenje:
Savjetuje se nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh