• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
PHP
Наименование ПО
PHP (4.4.2, 5.1.2)
Описание
PHP позволяет локальным пользователям вызвать аварийное завершение (ошибку сегментации), если эти пользователи определят и выполнят рекурсивную функцию.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net/
Ссылки
BUGTRAQ (20060409 function *() php/apache Crash PHP 4.4.2 and 5.1.2): http://www.securityfocus.com/archive/1/archive/1/430453/100/0/threaded
http://securityreason.com/achievement_securityalert/35
FRSIRT (ADV-2006-1290): http://www.frsirt.com/english/advisories/2006/1290
SECTRACK (1015880): http://securitytracker.com/id?1015880
BUGTRAQ (20060410 Re: function *() php/apache Crash PHP 4.4.2 and 5.1.2): http://www.securityfocus.com/archive/1/archive/1/430598/100/0/threaded
BUGTRAQ (20060412 Re: function *() php/apache Crash PHP 4.4.2 and 5.1.2): http://www.securityfocus.com/archive/1/archive/1/430742/100/0/threaded
BUGTRAQ (20060414 Re: Re: function *() php/apache Crash PHP 4.4.2 and 5.1.2): http://www.securityfocus.com/archive/1/archive/1/431018/100/0/threaded
FULLDISC (20060408 function *() php/apache Crash PHP 4.4.2 and 5.1.2): http://lists.grok.org.uk/pipermail/full-disclosure/2006-April/044982.html
http://www.php-security.org/MOPB/MOPB-02-2007.html
XF (php-function-dos(25704)): http://xforce.iss.net/xforce/xfdb/25704
Разглашение данных Уязвимость недопустимого дескриптора SMB