sys.portal
Published on sys.portal (https://sysportal.carnet.hr)

Početna > Sigurnosni propusti unutar programskog paketa PHP5

Sigurnosni propusti unutar programskog paketa PHP5

Izdana je nova verzija programskog paketa PHP5 za operacijski sustav Debian. Novom verzijom ovog paketa ispravljeno je nekoliko sigurnosnih nedostataka koji potencijalnim napadačima omogućuju provođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda na sustavu. Nedostaci su prisutni unutar modula za obradu zip datoteka, modula za obradu exif datoteka, unutar var_export() funkcije, unutar modula za kalendar, te unutar dijela koda za obradu putanji datoteka.

Propusti imaju oznake: CVE-2010-2531, CVE-2011-0420, CVE-2011-0421, CVE-2011-0708, CVE-2011-1153, CVE-2011-1466, CVE-2011-1471, CVE-2011-2202 i DSA-2266-1.

Propusti su ispravljeni u paketima php5-* verzije 5.2.6.dfsg.1-1+lenny12 za Debian lenny.

Nove pakete možete instalirati na uobičajeni način:

apt-get update
apt-get upgrade

Više informacija na:
http://www.debian.org/security/2011/dsa-2266 [1]

CARNet, Grupa za izradu paketa
paketi@carnet.hr
http://paketi.carnet.hr/ [2]

uto, 2011-07-05 10:05 - Toni Pralas
Vijesti: 
Sigurnosni propusti [3]
Kategorije: 
Sigurnost [4]
Vote: 
0
No votes yet

Copyright ©2003.-2017. CARNet. Sva prava pridržana.
Mail to portal-team(at)CARNet.hr

Google+


Source URL: https://sysportal.carnet.hr/node/866

Links
[1] http://www.debian.org/security/2011/dsa-2266
[2] http://paketi.carnet.hr/
[3] https://sysportal.carnet.hr/taxonomy/term/14
[4] https://sysportal.carnet.hr/taxonomy/term/30