Otklonjena su dva propusta paketa php. Udaljeni napadač mogao ih je iskoristiti za uskraćivanje usluga ili proizvoljno izvršavanje programskog koda.

Paket: PHP 5.3.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Kritičnost: 10
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2688, CVE-2012-3450
Izvorni ID preporuke: DSA-2527-1
Izvor: Debian
 
Problem:
Funkcija scandir() neispravno rukuje velikim brojem datoteka te uzrokuje preljev međuspreminka. Također komponenta pdo_sql_parser.re nepravilno barata pojedinim upitima.

Posljedica:
Udaljeni napadač mogao je iskoristiti ovaj propust za uskraćivanje usluge ili izvršavanje proizvoljnog koda.

Rješenje:
Svim korisnicima savjetuje se instalacija nadogradnje paketa.


Izvorni tekst preporuke
Idi na vrh