Otkriveno je nekoliko propusta kod programskog paketa PHP. Zloćudni napadači ih mogu iskoristiti za neovlašten pristup sustavu, pokretanje proizvoljnog programskog koda i rušenje ranjivog programa.

Paket: PHP 5.3.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 10
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2688, CVE-2012-2143, CVE-2012-2386, CVE-2012-2311, CVE-2012-2329, CVE-2012-1823
Izvorni ID preporuke: FEDORA-2012-10936
Izvor: Fedora
 
Problem:
Ranjivosti su povezane s greškama u funkcijama "crypt_des" i "_php_stream_scandir", datoteci "sapi/cgi/cgi_main.c", cjelobrojnim prepisivanjem u funkciji "phar_parse_tarfile" i preljevom spremnika u funkciji "apache_request_headers".

Posljedica:
Navedene probleme udaljeni napadači mogu iskoristiti za neovlašten pristup sustavu, proizvoljno izvršavanje programskog koda i napad uskraćivanjem usluga (DoS).

Rješenje:
Preporuča se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh