2014-1098: PHP 5: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe
Historie:
- Version 1 (2014-08-25 12:18)
- Neues Advisory
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in PHP und von PHP genutzten Komponenten ermöglichen einem entfernten und zumeist nicht authentisierten Angreifer die Durchführung von Denial-of-Service-Angriffen, das Umgehen von Sicherheitsvorkehrungen und das Ausführen von beliebigem Programmcode.
Schwachstellen:
CVE-2012-1571
Schwachstelle in libmagicCVE-2014-2497
Schwachstelle in libgd erlaubt Denial-of-ServiceCVE-2014-3538
Denial-of-Service-Schwachstelle in FileCVE-2014-3587
Schwachstelle in PHP bzw. File ermöglicht Denial-of-ServiceCVE-2014-3597
Schwachstelle in PHP ermöglicht die Ausführung beliebigen CodesCVE-2014-5120
Schwachstelle in PHP erlaubt das Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.