DFN-CERT

Advisory-Archiv

2014-0887: PHP5: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe

Historie:

Version 1 (2014-07-10 18:05)
Neues Advisory
Version 2 (2014-08-05 12:02)
Für SUSE Linux Enterprise 11 SP3 stehen für Server, Server für VMware und Software Development Kit Sicherheitsupdates zur Verfügung.

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Linux

Beschreibung:

Die meisten der Schwachstellen können von einem entfernten, nicht authentisierten Angreifer ausgenutzt werden, um Denial-of-Service-Angriffe durchzuführen, eine erlaubt das Ausspähen sensibler Informationen und eine andere ermöglicht das Ausführen beliebigen Programmcodes.

Schwachstellen:

CVE-2014-0207

Schwachstelle in PHP

CVE-2014-3478

Schwachstelle in PHP

CVE-2014-3479

Schwachstelle in PHP

CVE-2014-3480

Schwachstelle in PHP

CVE-2014-3487

Schwachstelle in PHP

CVE-2014-3515

Schwachstelle in PHP

CVE-2014-4670

Use-after-free-Schwachstelle in PHP5

CVE-2014-4698

Use-after-free-Schwachstelle in PHP5

CVE-2014-4721

Schwachstelle in PHP

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.