• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-2403-1 php5 -- инъекция кода

Главная Специалистам База уязвимостей DSA-2403-1 php5 -- инъекция кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
libapache2-mod-php5 (any) libapache2-mod-php5filter (any) php5 (any) php5-cgi (any) php5-cli (any) php5-common (any) php5-curl (any) php5-dbg (any) php5-dev (any) php5-enchant (any) php5-gd (any) php5-gmp (any) php5-imap (any) php5-interbase (any) php5-intl (any) php5-ldap (any) php5-mcrypt (any) php5-mhash (any) php5-mysql (any) php5-odbc (any) php5-pgsql (any) php5-pspell (any) php5-recode (any) php5-snmp (any) php5-sqlite (any) php5-sybase (any) php5-tidy (any) php5-xmlrpc (any) php5-xsl (any) php-pear (any)
Описание
Штефан Эссер обнаружил, что реализация переменной настройки max_input_vars
в недавнем обновлении безопасности для PHP содержит уязвимость, которая
позволяет удалённым злоумышленникам аварийно завершать работу PHP или потенциально выполнять
код.
В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в
версии 5.2.6.dfsg.1-1+lenny16.
В стабильном выпуске (squeeze) эта проблема была исправлена в
версии 5.3.3-7+squeeze7.
В нестабильном выпуске (sid) эта проблема была исправлена в
версии 5.3.10-1.
Рекомендуется обновить пакеты php5.
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
libapache2-mod-php5 - 5.3.3-7+squeeze7
libapache2-mod-php5filter - 5.3.3-7+squeeze7
php-pear - 5.3.3-7+squeeze7
php5 - 5.3.3-7+squeeze7
php5-cgi - 5.3.3-7+squeeze7
php5-cli - 5.3.3-7+squeeze7
php5-common - 5.3.3-7+squeeze7
php5-curl - 5.3.3-7+squeeze7
php5-dbg - 5.3.3-7+squeeze7
php5-dev - 5.3.3-7+squeeze7
php5-enchant - 5.3.3-7+squeeze7
php5-gd - 5.3.3-7+squeeze7
php5-gmp - 5.3.3-7+squeeze7
php5-imap - 5.3.3-7+squeeze7
php5-interbase - 5.3.3-7+squeeze7
php5-intl - 5.3.3-7+squeeze7
php5-ldap - 5.3.3-7+squeeze7
php5-mcrypt - 5.3.3-7+squeeze7
php5-mysql - 5.3.3-7+squeeze7
php5-odbc - 5.3.3-7+squeeze7
php5-pgsql - 5.3.3-7+squeeze7
php5-pspell - 5.3.3-7+squeeze7
php5-recode - 5.3.3-7+squeeze7
php5-snmp - 5.3.3-7+squeeze7
php5-sqlite - 5.3.3-7+squeeze7
php5-sybase - 5.3.3-7+squeeze7
php5-tidy - 5.3.3-7+squeeze7
php5-xmlrpc - 5.3.3-7+squeeze7
php5-xsl - 5.3.3-7+squeeze7
Debian GNU/Linux 5:
noarch:
libapache2-mod-php5 - 5.2.6.dfsg.1-1+lenny16
libapache2-mod-php5filter - 5.2.6.dfsg.1-1+lenny16
php-pear - 5.2.6.dfsg.1-1+lenny16
php5 - 5.2.6.dfsg.1-1+lenny16
php5-cgi - 5.2.6.dfsg.1-1+lenny16
php5-cli - 5.2.6.dfsg.1-1+lenny16
php5-common - 5.2.6.dfsg.1-1+lenny16
php5-curl - 5.2.6.dfsg.1-1+lenny16
php5-dbg - 5.2.6.dfsg.1-1+lenny16
php5-dev - 5.2.6.dfsg.1-1+lenny16
php5-gd - 5.2.6.dfsg.1-1+lenny16
php5-gmp - 5.2.6.dfsg.1-1+lenny16
php5-imap - 5.2.6.dfsg.1-1+lenny16
php5-interbase - 5.2.6.dfsg.1-1+lenny16
php5-ldap - 5.2.6.dfsg.1-1+lenny16
php5-mcrypt - 5.2.6.dfsg.1-1+lenny16
php5-mhash - 5.2.6.dfsg.1-1+lenny16
php5-mysql - 5.2.6.dfsg.1-1+lenny16
php5-odbc - 5.2.6.dfsg.1-1+lenny16
php5-pgsql - 5.2.6.dfsg.1-1+lenny16
php5-pspell - 5.2.6.dfsg.1-1+lenny16
php5-recode - 5.2.6.dfsg.1-1+lenny16
php5-snmp - 5.2.6.dfsg.1-1+lenny16
php5-sqlite - 5.2.6.dfsg.1-1+lenny16
php5-sybase - 5.2.6.dfsg.1-1+lenny16
php5-tidy - 5.2.6.dfsg.1-1+lenny16
php5-xmlrpc - 5.2.6.dfsg.1-1+lenny16
php5-xsl - 5.2.6.dfsg.1-1+lenny16
Ссылки
http://www.debian.org/security/dsa-2403/

Источник: CVE
Наименование: CVE-2012-0830
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0830