• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности ELSA-2012-1045

Главная Специалистам База уязвимостей Бюллетень безопасности ELSA-2012-1045

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
php (any) php-bcmath (any) php-cli (any) php-common (any) php-dba (any) php-devel (any) php-gd (any) php-imap (any) php-ldap (any) php-mbstring (any) php-mysql (any) php-ncurses (any) php-odbc (any) php-pdo (any) php-pgsql (any) php-snmp (any) php-soap (any) php-xml (any) php-xmlrpc (any)
Описание
Уязвимость в пакетах: php-odbc, php-pdo, php-devel, php-xmlrpc, php-soap, php-ldap, php-imap, php-dba, php-snmp, php-xml, php-bcmath, php-cli, php-pgsql, php-common, php-mysql, php-gd, php-ncurses, php-mbstring, php.
Как исправить
Для устранения уязвимости обновите следующие пакеты:
php-odbc до версии 5.1.6 или выше
php-imap до версии 5.1.6 или выше
php-pdo до версии 5.1.6 или выше
php-mysql до версии 5.1.6 или выше
php-common до версии 5.1.6 или выше
php до версии 5.1.6 или выше
php-dba до версии 5.1.6 или выше
php-gd до версии 5.1.6 или выше
php-snmp до версии 5.1.6 или выше
php-mbstring до версии 5.1.6 или выше
php-xml до версии 5.1.6 или выше
php-ldap до версии 5.1.6 или выше
php-soap до версии 5.1.6 или выше
php-bcmath до версии 5.1.6 или выше
php-pgsql до версии 5.1.6 или выше
php-cli до версии 5.1.6 или выше
php-devel до версии 5.1.6 или выше
php-xmlrpc до версии 5.1.6 или выше
php-ncurses до версии 5.1.6 или выше
Ссылки
Источник: CVE
Наименование: CVE-2012-2336
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2336

Источник: CVE
Наименование: CVE-2012-0057
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0057

Источник: CVE
Наименование: CVE-2012-0789
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0789

Источник: CVE
Наименование: CVE-2011-4153
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4153

Источник: CVE
Наименование: CVE-2012-1172
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1172

https://oss.oracle.com/pipermail/el-errata/2012-June/002879.html
https://www.redhat.com/security/data/cve/RHSA-2012-1045.html
Бюллетень безопасности ELSA-2012-1416 Бюллетень безопасности ELSA-2012-1418