Utvrđeni su i ispravljeni višestruki sigurnosni propusti prilikom korištenja programskog paketa PHP5. Napadač je mogao iskoristiti ove nedostatke kako bi se mogao neovlašteno prijaviti u sustav, umetati proizvoljan kod ili poslati datoteku te tako izvršavati proizvoljan kod ili dovesti do uskraćivanja usluge (DoS).

Paket: PHP 5.0.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 6.5
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, pokretanje proizvoljnih naredbi, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2143, CVE-2012-2335, CVE-2012-2336, CVE-2012-2386
Izvorni ID preporuke: SUSE-SU-2012:0840-1
Izvor: SUSE
 
Problem:
Propust nastaje prilikom korištenja funkcije crypt() za enkripcije bazirane na DES i extended DES sustavu enkripcije. Napadač je mogao svojim upitom ubaciti neželjenu php-cgi naredbu ili poslati neželjenu TAR datoteku.

Posljedica:
Iskorištavaje ovih propusta može se iskoristiti za neovlašten pristup sustavu, dovesti do uskraćivanja usluge ili do pokretanja neželjenog koda s ovlastima PHP interpretera.

Rješenje:
Preporuča se instalacija dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh