2013-2127: PHP: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2013-12-30 13:01)
- Neues Advisory
- Version 2 (2013-12-31 12:45)
- Auch für die openSUSE Distributionen 12.2, 12.3 und 13.1 steht ein Sicherheits-Update zur Verfügung.
- Version 3 (2014-01-28 16:46)
- SUSE stellt Sicherheitsupdates für Linux Enterprise Software Development Kit 11 SP2 und SP3 sowie Linux Enterprise Server 11 SP2 und SP3 inklusive der VMware Version zur Verfügung.
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in PHP ermöglichen es einem entfernten, nicht authentifizierten Angreifer, einen Denial-of-Service-Angriff durchzuführen oder beliebige Befehle mit den Rechten der Anwendung auszuführen.
Schwachstellen:
CVE-2013-4248
Schwachstelle im PHP Modul OpensSSLCVE-2013-6420
Schwachstelle in PHP ermöglicht u.a. Ausführung beliebigen ProgrammcodesCVE-2013-6712
Schwachstelle in PHP beim Anlegen von DateInterval Objekten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.