2015-1083: PHP5: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-07-17 15:13)
- Neues Advisory
- Version 2 (2015-07-20 12:53)
- Für SUSE Linux Enterprise Software Development Kit 11 SP3, Server 11 SP3 und Server 11 SP3 for VMware stehen Sicherheitsupdates für PHP 5.3 bereit, welche die Schwachstellen CVE-2015-4021, CVE-2015-4022, CVE-2015-4024 und CVE-2015-4026 nicht umfassen, da diese nur für höhere PHP Versionen relevant sind.
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in PHP5 ermöglichen einem entfernten, nicht authentisierten Angreifer Denial-of-Service (DoS)-Angriffe durchzuführen, Informationen auszuspähen oder beliebigen Programmcode auszuführen.
Für SUSE Linux Enterprise Software Development Kit 12 und SUSE Linux Enterprise Module for Web Scripting 12 werden Backport-Sicherheitsupdates für PHP 5.5 zur Verfügung gestellt.
Schwachstellen:
CVE-2015-3411
Schwachstelle in PHP erlaubt u. a. Ausspähen von InformationenCVE-2015-3412
Schwachstelle in PHP erlaubt Ausspähen von InformationenCVE-2015-4021
Schwachstelle in PHP5 erlaubt Denial-of-ServiceCVE-2015-4022
Schwachstelle in PHP5 erlaubt Denial-of-ServiceCVE-2015-4024
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2015-4026
Schwachstelle in PHP5 erlaubt Umgehen von SicherheitsvorkehrungenCVE-2015-4148
Schwachstelle in PHP ermöglicht das Ausspähen von InformationenCVE-2015-4598
Schwachstelle in PHP erlaubt Ausspähen von InformationenCVE-2015-4599
Schwachstelle in PHP SOAP-Erweiterung erlaubt Ausspähen von InformationenCVE-2015-4600
Schwachstelle in PHP SOAP-Erweiterung erlaubt Ausspähen von InformationenCVE-2015-4601
Schwachstelle in PHP SOAP-Erweiterung erlaubt Ausspähen von InformationenCVE-2015-4602
Schwachstelle in PHP erlaubt Ausspähen von InformationenCVE-2015-4603
Schwachstelle in PHP erlaubt Ausspähen von InformationenCVE-2015-4643
Heap-Overflow-Schwachstelle in PHP erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-4644
Schwachstelle in Speicherverwaltung von PHP erlaubt Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.