U radu programskog paketa PHP5 otklonjena su dva nedostatka koje su udaljeni napadači mogli iskoristiti za zaobilaženje postavljenh ograničenja.

Paket: PHP 5.3.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 10
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2688, CVE-2012-3365
Izvorni ID preporuke: SUSE-SU-2012:1034-1
Izvor: SUSE
 
Problem:
Otkrivena je nespecificirana ranjivost u programskoj funkciji "_php_stream_scandir" te problem u komponenti "SQLite".

Posljedica:
Zlonamjeran napadač može probleme iskoristiti za zaobilaženje postavljenh ograničenja.

Rješenje:
Svim korisnicima se preporučuje nadogradnja sustava.


Izvorni tekst preporuke
Idi na vrh