Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
libapache2-mod-php5
(any)
libapache2-mod-php5filter
(any)
php5
(any)
php5-cgi
(any)
php5-cli
(any)
php5-common
(any)
php5-curl
(any)
php5-dbg
(any)
php5-dev
(any)
php5-enchant
(any)
php5-gd
(any)
php5-gmp
(any)
php5-imap
(any)
php5-interbase
(any)
php5-intl
(any)
php5-ldap
(any)
php5-mcrypt
(any)
php5-mhash
(any)
php5-mysql
(any)
php5-odbc
(any)
php5-pgsql
(any)
php5-pspell
(any)
php5-recode
(any)
php5-snmp
(any)
php5-sqlite
(any)
php5-sybase
(any)
php5-tidy
(any)
php5-xmlrpc
(any)
php5-xsl
(any)
php-pear
(any)
Описание
Штефан Эссер обнаружил, что реализация переменной настройки max_input_vars
в недавнем обновлении безопасности для PHP содержит уязвимость, которая
позволяет удалённым злоумышленникам аварийно завершать работу PHP или потенциально выполнять
код.
В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в
версии 5.2.6.dfsg.1-1+lenny16.
В стабильном выпуске (squeeze) эта проблема была исправлена в
версии 5.3.3-7+squeeze7.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 5.3.10-1.
Рекомендуется обновить пакеты php5.
в недавнем обновлении безопасности для PHP содержит уязвимость, которая
позволяет удалённым злоумышленникам аварийно завершать работу PHP или потенциально выполнять
код.
В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в
версии 5.2.6.dfsg.1-1+lenny16.
В стабильном выпуске (squeeze) эта проблема была исправлена в
версии 5.3.3-7+squeeze7.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 5.3.10-1.
Рекомендуется обновить пакеты php5.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
libapache2-mod-php5 - 5.3.3-7+squeeze7
libapache2-mod-php5filter - 5.3.3-7+squeeze7
php-pear - 5.3.3-7+squeeze7
php5 - 5.3.3-7+squeeze7
php5-cgi - 5.3.3-7+squeeze7
php5-cli - 5.3.3-7+squeeze7
php5-common - 5.3.3-7+squeeze7
php5-curl - 5.3.3-7+squeeze7
php5-dbg - 5.3.3-7+squeeze7
php5-dev - 5.3.3-7+squeeze7
php5-enchant - 5.3.3-7+squeeze7
php5-gd - 5.3.3-7+squeeze7
php5-gmp - 5.3.3-7+squeeze7
php5-imap - 5.3.3-7+squeeze7
php5-interbase - 5.3.3-7+squeeze7
php5-intl - 5.3.3-7+squeeze7
php5-ldap - 5.3.3-7+squeeze7
php5-mcrypt - 5.3.3-7+squeeze7
php5-mysql - 5.3.3-7+squeeze7
php5-odbc - 5.3.3-7+squeeze7
php5-pgsql - 5.3.3-7+squeeze7
php5-pspell - 5.3.3-7+squeeze7
php5-recode - 5.3.3-7+squeeze7
php5-snmp - 5.3.3-7+squeeze7
php5-sqlite - 5.3.3-7+squeeze7
php5-sybase - 5.3.3-7+squeeze7
php5-tidy - 5.3.3-7+squeeze7
php5-xmlrpc - 5.3.3-7+squeeze7
php5-xsl - 5.3.3-7+squeeze7
Debian GNU/Linux 5:
noarch:
libapache2-mod-php5 - 5.2.6.dfsg.1-1+lenny16
libapache2-mod-php5filter - 5.2.6.dfsg.1-1+lenny16
php-pear - 5.2.6.dfsg.1-1+lenny16
php5 - 5.2.6.dfsg.1-1+lenny16
php5-cgi - 5.2.6.dfsg.1-1+lenny16
php5-cli - 5.2.6.dfsg.1-1+lenny16
php5-common - 5.2.6.dfsg.1-1+lenny16
php5-curl - 5.2.6.dfsg.1-1+lenny16
php5-dbg - 5.2.6.dfsg.1-1+lenny16
php5-dev - 5.2.6.dfsg.1-1+lenny16
php5-gd - 5.2.6.dfsg.1-1+lenny16
php5-gmp - 5.2.6.dfsg.1-1+lenny16
php5-imap - 5.2.6.dfsg.1-1+lenny16
php5-interbase - 5.2.6.dfsg.1-1+lenny16
php5-ldap - 5.2.6.dfsg.1-1+lenny16
php5-mcrypt - 5.2.6.dfsg.1-1+lenny16
php5-mhash - 5.2.6.dfsg.1-1+lenny16
php5-mysql - 5.2.6.dfsg.1-1+lenny16
php5-odbc - 5.2.6.dfsg.1-1+lenny16
php5-pgsql - 5.2.6.dfsg.1-1+lenny16
php5-pspell - 5.2.6.dfsg.1-1+lenny16
php5-recode - 5.2.6.dfsg.1-1+lenny16
php5-snmp - 5.2.6.dfsg.1-1+lenny16
php5-sqlite - 5.2.6.dfsg.1-1+lenny16
php5-sybase - 5.2.6.dfsg.1-1+lenny16
php5-tidy - 5.2.6.dfsg.1-1+lenny16
php5-xmlrpc - 5.2.6.dfsg.1-1+lenny16
php5-xsl - 5.2.6.dfsg.1-1+lenny16
Debian GNU/Linux 6:
noarch:
libapache2-mod-php5 - 5.3.3-7+squeeze7
libapache2-mod-php5filter - 5.3.3-7+squeeze7
php-pear - 5.3.3-7+squeeze7
php5 - 5.3.3-7+squeeze7
php5-cgi - 5.3.3-7+squeeze7
php5-cli - 5.3.3-7+squeeze7
php5-common - 5.3.3-7+squeeze7
php5-curl - 5.3.3-7+squeeze7
php5-dbg - 5.3.3-7+squeeze7
php5-dev - 5.3.3-7+squeeze7
php5-enchant - 5.3.3-7+squeeze7
php5-gd - 5.3.3-7+squeeze7
php5-gmp - 5.3.3-7+squeeze7
php5-imap - 5.3.3-7+squeeze7
php5-interbase - 5.3.3-7+squeeze7
php5-intl - 5.3.3-7+squeeze7
php5-ldap - 5.3.3-7+squeeze7
php5-mcrypt - 5.3.3-7+squeeze7
php5-mysql - 5.3.3-7+squeeze7
php5-odbc - 5.3.3-7+squeeze7
php5-pgsql - 5.3.3-7+squeeze7
php5-pspell - 5.3.3-7+squeeze7
php5-recode - 5.3.3-7+squeeze7
php5-snmp - 5.3.3-7+squeeze7
php5-sqlite - 5.3.3-7+squeeze7
php5-sybase - 5.3.3-7+squeeze7
php5-tidy - 5.3.3-7+squeeze7
php5-xmlrpc - 5.3.3-7+squeeze7
php5-xsl - 5.3.3-7+squeeze7
Debian GNU/Linux 5:
noarch:
libapache2-mod-php5 - 5.2.6.dfsg.1-1+lenny16
libapache2-mod-php5filter - 5.2.6.dfsg.1-1+lenny16
php-pear - 5.2.6.dfsg.1-1+lenny16
php5 - 5.2.6.dfsg.1-1+lenny16
php5-cgi - 5.2.6.dfsg.1-1+lenny16
php5-cli - 5.2.6.dfsg.1-1+lenny16
php5-common - 5.2.6.dfsg.1-1+lenny16
php5-curl - 5.2.6.dfsg.1-1+lenny16
php5-dbg - 5.2.6.dfsg.1-1+lenny16
php5-dev - 5.2.6.dfsg.1-1+lenny16
php5-gd - 5.2.6.dfsg.1-1+lenny16
php5-gmp - 5.2.6.dfsg.1-1+lenny16
php5-imap - 5.2.6.dfsg.1-1+lenny16
php5-interbase - 5.2.6.dfsg.1-1+lenny16
php5-ldap - 5.2.6.dfsg.1-1+lenny16
php5-mcrypt - 5.2.6.dfsg.1-1+lenny16
php5-mhash - 5.2.6.dfsg.1-1+lenny16
php5-mysql - 5.2.6.dfsg.1-1+lenny16
php5-odbc - 5.2.6.dfsg.1-1+lenny16
php5-pgsql - 5.2.6.dfsg.1-1+lenny16
php5-pspell - 5.2.6.dfsg.1-1+lenny16
php5-recode - 5.2.6.dfsg.1-1+lenny16
php5-snmp - 5.2.6.dfsg.1-1+lenny16
php5-sqlite - 5.2.6.dfsg.1-1+lenny16
php5-sybase - 5.2.6.dfsg.1-1+lenny16
php5-tidy - 5.2.6.dfsg.1-1+lenny16
php5-xmlrpc - 5.2.6.dfsg.1-1+lenny16
php5-xsl - 5.2.6.dfsg.1-1+lenny16
Ссылки
http://www.debian.org/security/dsa-2403/
Источник: CVE
Наименование: CVE-2012-0830
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0830
Источник: CVE
Наименование: CVE-2012-0830
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0830