DFN-CERT

Advisory-Archiv

2015-1083: PHP5: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-07-17 15:13)
Neues Advisory
Version 2 (2015-07-20 12:53)
Für SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3 und Server 11 SP3 for VMware stehen Sicherheitsupdates für PHP 5.3 bereit, welche die Schwachstellen CVE-2015-4021, CVE-2015-4022, CVE-2015-4024 und CVE-2015-4026 nicht umfassen, da diese nur für höhere PHP Versionen relevant sind.

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in PHP5 ermöglichen einem entfernten, nicht authentisierten Angreifer Denial-of-Service (DoS)-Angriffe durchzuführen, Informationen auszuspähen oder beliebigen Programmcode auszuführen.

Für SUSE Linux Enterprise Software Development Kit 12 und SUSE Linux Enterprise Module for Web Scripting 12 werden Backport-Sicherheitsupdates für PHP 5.5 zur Verfügung gestellt.

Schwachstellen:

CVE-2015-3411

Schwachstelle in PHP erlaubt u. a. Ausspähen von Informationen

CVE-2015-3412

Schwachstelle in PHP erlaubt Ausspähen von Informationen

CVE-2015-4021

Schwachstelle in PHP5 erlaubt Denial-of-Service

CVE-2015-4022

Schwachstelle in PHP5 erlaubt Denial-of-Service

CVE-2015-4024

Schwachstelle in PHP ermöglicht Denial-of-Service-Angriff

CVE-2015-4026

Schwachstelle in PHP5 erlaubt Umgehen von Sicherheitsvorkehrungen

CVE-2015-4148

Schwachstelle in PHP ermöglicht das Ausspähen von Informationen

CVE-2015-4598

Schwachstelle in PHP erlaubt Ausspähen von Informationen

CVE-2015-4599

Schwachstelle in PHP SOAP-Erweiterung erlaubt Ausspähen von Informationen

CVE-2015-4600

Schwachstelle in PHP SOAP-Erweiterung erlaubt Ausspähen von Informationen

CVE-2015-4601

Schwachstelle in PHP SOAP-Erweiterung erlaubt Ausspähen von Informationen

CVE-2015-4602

Schwachstelle in PHP erlaubt Ausspähen von Informationen

CVE-2015-4603

Schwachstelle in PHP erlaubt Ausspähen von Informationen

CVE-2015-4643

Heap-Overflow-Schwachstelle in PHP erlaubt Ausführen beliebigen Programmcodes

CVE-2015-4644

Schwachstelle in Speicherverwaltung von PHP erlaubt Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.