Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
PHP
(5.3.0, 5.3.29, 5.4.0, 5.4.30, 5.5.0, 5.5.14)
Описание
Уязвимость существует в компоненте SPL в PHP из-за некорректного определения того, что после десериализации некоторые структуры данных будут иметь тип "массив". Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, выполнить произвольный код при помощи специально сформированной строки, которая провоцирует использование деструктора хэш-таблиц. Данная уязвимость связана со смешением типов в ArrayObject и SPLObjectStorage.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.php.net
http://www.php.net
Ссылки
http://www.php.net/ChangeLog-5.php#5.4.30
http://php.net/ChangeLog-5.php#5.5.14
Источник: CVE
Наименование: CVE-2014-3515
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3515
http://php.net/ChangeLog-5.php#5.5.14
Источник: CVE
Наименование: CVE-2014-3515
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3515