sys.portal
Published on sys.portal (https://sysportal.carnet.hr)

Početna > Sigurnosni nedostaci unutar PHP5

Sigurnosni nedostaci unutar PHP5

 U programskom paketu PHP otkriveni su višestruki sigurnosni propusti. PHP je prevodilac za istoimeni skriptni jezik, najčešće korišten za izradu web stranica. Propusti se odnose na prepisivanje spremnika u funkcijama "imageloadfont" i "memnstr", i propust u modulu "FastCGI".

Udaljeni napadač navedene propuste može iskoristiti za napade uskraćivanjem usluge (DoS) i izvođenje proizvoljnog koda. Jedna od metoda uspješne zlouporabe uključuje podmetanje posebno oblikovane font datoteke.

Propusti imaju oznake CVE-2008-3658, CVE-2008-3659, CVE-2008-3660 i DSA-1647-1.

Propusti su ispravljeni u paketima php5-* verzije 5.2.0-8+etch13 za Debian Etch.

Više informacija na:

http://www.debian.org/security/2008/dsa-1647 [1]

 

CARNet, Grupa za izradu paketa

paketi@carnet.hr

http://paketi.carnet.hr/ [2]

čet, 2008-10-09 21:35 - Toni Pralas
Vijesti: 
Sigurnosni propusti [3]
Kategorije: 
Sigurnost [4]
Vote: 
0
No votes yet

Copyright ©2003.-2017. CARNet. Sva prava pridržana.
Mail to portal-team(at)CARNet.hr

Google+


Source URL: https://sysportal.carnet.hr/node/436

Links
[1] http://www.debian.org/security/2008/dsa-1647
[2] http://paketi.carnet.hr/
[3] https://sysportal.carnet.hr/taxonomy/term/14
[4] https://sysportal.carnet.hr/taxonomy/term/30