2015-0505: PHP5: Mehrere Schwachstellen ermöglichen u.a. das Ausführen von Programmcode
Historie:
- Version 1 (2015-04-10 16:58)
- Neues Advisory
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in PHP5 ermöglichen einem entfernten, nicht authentisierten Angreifer Denial-of-Service-Angriffe und möglicherweise das Ausspähen von Informationen aus dem Systemspeicher und das Ausführen beliebigen Programmcodes.
Für openSUSE 13.2 und openSUSE 13.1 werden vom Hersteller Sicherheitsupdates zur Verfügung gestellt.
Schwachstellen:
CVE-2014-9705
Schwachstelle in PHP erlaubt Denial-of-ServiceCVE-2014-9709
Schwachstelle in libgd2 ermöglicht Denial-of-Service-AngriffCVE-2015-2301
Schwachstelle in PHP erlaubt Denial-of-ServiceCVE-2015-2305
Heap-Speicherüberlauf-Schwachstelle in ereg-Erweiterung / regex-BibliothekCVE-2015-2331
Schwachstelle in PHP bzw. libzip ermöglicht Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.