Ispravljeni su brojni nedostaci PHP paketa. Posljedice ovih propusta su spremanje datoteka na neispravnu lokaciju, izvođenje proizvoljnog koda s većim ovlastima, gubitak podataka te DoS napad.

Paket: PHP 5.3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 6.8
Problem: nepravilno rukovanje lozinkama, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2950, CVE-2011-4153, CVE-2012-0057, CVE-2012-0781, CVE-2012-0789, CVE-2012-1172, CVE-2012-2143, CVE-2012-2336, CVE-2012-2386
Izvorni ID preporuke: 2012:1046
Izvor: CentOS
 
Problem:
U DES algoritmu postoji problem kojim se krivo izračunava hash vrijednost lozinke korisnika. Nedostatak se javlja i prilikom provjere imena datoteke te kod rukovanja s TAR i PHAR datotekama. Prilikom poziva funkcije strtotime() može doći do curenja memorije, a prilikom korištenja funkcije tidy_diagnose() vraća se NULL pokazivač. Za funkciju zend_strndup() se ponekad nije provjeravala povratna vrijednost. U biblioteci libxslt nisu ograničene mogućnosti pisanja datoteka ektenzije XSL.

Posljedica:
Posljedice ovih propusta su moguće gašenje PHP aplikacije, pohrana datoteka na neželjenu lokaciju te izvođenje proizvoljnog koda s povećanim ovlastima.

Rješenje:
Korisnici bi trebali instalirati dostupne nadogradnje paketa.


Izvorni tekst preporuke
Idi na vrh