Uočena su i ispravljena dva propusta u radu programskog paketa php. Zlonamjerni napadači su ih mogli iskoristiti za zaobilaženje postavljenih ograničenja.

Paket: PHP 5.3.x
Operacijski sustavi: Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 10
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2688, CVE-2012-3365
Izvorni ID preporuke: MDVSA-2012:108
Izvor: Mandriva
 
Problem:
Primijećena je nepravilnost u programskoj funkciji "_php_stream_scandir" te u "SQLite" funkcionalnosti.

Posljedica:
Udaljeni napadači mogu iskoristiti ranjivosti za zaobilaženje open_basedir zaštitnih mehanizama. Druge informacije o mogućim posljedicama su nepoznate.

Rješenje:
Svim korisnicima se savjetuje nadogradnja ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh