Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
libphp-swiftmailer
(any)
Описание
Давид Голунский из LegalHackers обнаружил, что PHP Swift Mailer,
почтовое решение для PHP, неправильно выполняет передаваемые пользователем входные
данные. Это позволяет удалённому злоумышленнику выполнять произвольный код, передавая
специально сформированные адреса электронной почты в определённых заголовках сообщений.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 5.2.2-1+deb8u1.
В тестируемом (stretch) и нестабильном (sid) выпусках эта
проблема была исправлена в версии 5.4.2-1.1.
Рекомендуется обновить пакеты libphp-swiftmailer.
почтовое решение для PHP, неправильно выполняет передаваемые пользователем входные
данные. Это позволяет удалённому злоумышленнику выполнять произвольный код, передавая
специально сформированные адреса электронной почты в определённых заголовках сообщений.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 5.2.2-1+deb8u1.
В тестируемом (stretch) и нестабильном (sid) выпусках эта
проблема была исправлена в версии 5.4.2-1.1.
Рекомендуется обновить пакеты libphp-swiftmailer.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
libphp-swiftmailer - 5.2.2-1+deb8u1
Debian GNU/Linux 8:
noarch:
libphp-swiftmailer - 5.2.2-1+deb8u1
Ссылки
http://www.debian.org/security/dsa-3769/
Источник: CVE
Наименование: CVE-2016-10074
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10074
Источник: CVE
Наименование: CVE-2016-10074
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10074