2015-0983: PHP5: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-06 17:07)
- Neues Advisory
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in PHP5 ermöglichen einem entfernten, nicht authentisierten Angreifer Denial-of-Service (DoS)-Angriffe durchzuführen, Informationen auszuspähen oder beliebigen Programmcode auszuführen.
Für openSUSE 13.2 werden Backport-Sicherheitsupdates für PHP 5.6, bzw. für openSUSE 13.1 für PHP 5.4 zur Verfügung gestellt.
Schwachstellen:
CVE-2015-3411
Schwachstelle in PHP erlaubt u. a. Ausspähen von InformationenCVE-2015-3412
Schwachstelle in PHP erlaubt Ausspähen von InformationenCVE-2015-4598
Schwachstelle in PHP erlaubt Ausspähen von InformationenCVE-2015-4599 CVE-2015-4600 CVE-2015-4601
Schwachstellen in PHP SOAP-Erweiterung erlauben Ausspähen von InformationenCVE-2015-4603
Schwachstelle in PHP erlaubt Ausspähen von InformationenCVE-2015-4604 CVE-2015-4605
Schwachstellen in PHP erlauben Denial-of-ServiceCVE-2015-4643
Heap-Overflow-Schwachstelle in PHP erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-4644
Schwachstelle in Speicherverwaltung von PHP erlaubt Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.