2015-0387: PHP5: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes und Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-03-23 17:22)
- Neues Advisory
- Version 2 (2015-04-13 16:52)
- Der Hersteller hat das bereits veröffentlichte Advisory DSA-3198-1 aktualisiert und benennt nun zwei weitere Schwachstellen CVE-2015-2787 und CVE-2015-2348, die mit dem Update adressiert werden und zusätzlich das Umgehen von Sicherheitsvorkehrungen ermöglichen. Für openSUSE 13.2 und 13.1 wurden die Schwachstellen CVE-2015-2787 und CVE-2015-2348 nun ebenfalls behoben, während die beiden älteren Schwachstellen CVE-2015-2301 und CVE-2015-2331 bereits durch Advisory openSUSE-SU-2015:0644-1 adressiert worden waren.
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Beschreibung:
Zwei Schwachstellen in PHP5 ermöglichen einem entfernten, nicht authentisierten Angreifer das Bewirken eines Denial-of-Service-Zustandes und das Ausführen beliebigen Programmcodes. Für die stabile Distribution Debian Wheezy steht ein Sicherheitsupdate zur Verfügung, welches darüber hinaus eine Regression behebt, die mit dem letzten PHP-Update (DSA-3195-1) eingeführt wurde.
Schwachstellen:
CVE-2015-2301
Schwachstelle in PHP erlaubt Denial-of-ServiceCVE-2015-2331
Schwachstelle in PHP bzw. libzip ermöglicht Denial-of-ServiceCVE-2015-2348
Schwachstelle in move_uploaded_file ermöglicht das Umgehen von SicherheitsmaßnahmenCVE-2015-2787
Use-after-free-Schwachstelle in PHP
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.