U radu programskog paketa PHP5 uočena su i otklonjena tri propusta. Zloćudni napadači su ih mogli iskoristiti za zaobilaženje programskih ograničenja ili DoS napad.

Paket: PHP 5.3.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 10
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2688, CVE-2012-3365, CVE-2012-3450
Izvorni ID preporuke: SUSE-SU-2012:1033-1
Izvor: SUSE
 
Problem:
Uočena je nespecificirana greška u funkciji "_php_stream_scandir", nepravilnost u komponenti "pdo_sql_parser.re" te u komponenti "SQLite".

Posljedica:
Udaljeni napadač može opisane ranjivosti iskoristiti kako bi zaobišao postavljena sigurnosna ograničenja ili izvršio napad uskraćivanjem usluge (eng. Denial of Service, DoS).

Rješenje:
Svim korisnicima se savjetuje primjena dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh