DFN-CERT

Advisory-Archiv

2015-0387: PHP5: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes und Denial-of-Service-Angriffe

Historie:

Version 1 (2015-03-23 17:22)
Neues Advisory
Version 2 (2015-04-13 16:52)
Der Hersteller hat das bereits veröffentlichte Advisory DSA-3198-1 aktualisiert und benennt nun zwei weitere Schwachstellen CVE-2015-2787 und CVE-2015-2348, die mit dem Update adressiert werden und zusätzlich das Umgehen von Sicherheitsvorkehrungen ermöglichen. Für openSUSE 13.2 und 13.1 wurden die Schwachstellen CVE-2015-2787 und CVE-2015-2348 nun ebenfalls behoben, während die beiden älteren Schwachstellen CVE-2015-2301 und CVE-2015-2331 bereits durch Advisory openSUSE-SU-2015:0644-1 adressiert worden waren.

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in PHP5 ermöglichen einem entfernten, nicht authentisierten Angreifer das Bewirken eines Denial-of-Service-Zustandes und das Ausführen beliebigen Programmcodes. Für die stabile Distribution Debian Wheezy steht ein Sicherheitsupdate zur Verfügung, welches darüber hinaus eine Regression behebt, die mit dem letzten PHP-Update (DSA-3195-1) eingeführt wurde.

Schwachstellen:

CVE-2015-2301

Schwachstelle in PHP erlaubt Denial-of-Service

CVE-2015-2331

Schwachstelle in PHP bzw. libzip ermöglicht Denial-of-Service

CVE-2015-2348

Schwachstelle in move_uploaded_file ermöglicht das Umgehen von Sicherheitsmaßnahmen

CVE-2015-2787

Use-after-free-Schwachstelle in PHP

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.