DFN-CERT

Advisory-Archiv

2013-2127: PHP: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2013-12-30 13:01)
Neues Advisory
Version 2 (2013-12-31 12:45)
Auch für die openSUSE Distributionen 12.2, 12.3 und 13.1 steht ein Sicherheits-Update zur Verfügung.
Version 3 (2014-01-28 16:46)
SUSE stellt Sicherheitsupdates für Linux Enterprise Software Development Kit 11 SP2 und SP3 sowie Linux Enterprise Server 11 SP2 und SP3 inklusive der VMware Version zur Verfügung.

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in PHP ermöglichen es einem entfernten, nicht authentifizierten Angreifer, einen Denial-of-Service-Angriff durchzuführen oder beliebige Befehle mit den Rechten der Anwendung auszuführen.

Schwachstellen:

CVE-2013-4248

Schwachstelle im PHP Modul OpensSSL

CVE-2013-6420

Schwachstelle in PHP ermöglicht u.a. Ausführung beliebigen Programmcodes

CVE-2013-6712

Schwachstelle in PHP beim Anlegen von DateInterval Objekten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.