U radu programskog paketa PHP5 uočena su dva sigurnosna nedostatka. Udaljenim napadačima omogućuju zaobilaženje postavljenih sigurnosnih ograničenja.

Paket: PHP 5.3.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 3.7
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1398, CVE-2011-4388
Izvorni ID preporuke: SUSE-SU-2012:1156-1
Izvor: SUSE
 
Problem:
Prvi je nedostatak uzrokovan pogreškom u funkciji "sapi_header_op", a detalji oko uzroka drugog trenutno nisu poznati.

Posljedica:
Napadači ih mogu iskoristiti za zaobilaženje postavljenih sigurnosnih ograničenja i umetanje proizvoljnih zaglavlja.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh