DFN-CERT

Advisory-Archiv

2015-1217: PHP5: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe

Historie:

Version 1 (2015-08-10 18:24)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Hardware
Netzwerk
F5

Beschreibung:

Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer Informationen auszuspähen, Denial-of-Service (DoS)-Angriffe durchzuführen und Dateien zu manipulieren.

F5 Networks teilt mit, welche seiner Produkte und Versionen jeweils von diesen Schwachstellen betroffen sind, z.B. BIG-IP Protocol Security Module (PSM) Versionen 10.1.0 - 10.2.4 und 11.0.0 - 11.4.1. Der Hersteller weist darauf hin, dass für einen Angriff gegen seine Produkte - im Gegensatz zu anderen PHP-Implementierungen - lokaler Shell-Zugriff erforderlich ist. Ein Sicherheitsupdate wird z.Z. noch nicht angeboten.

Schwachstellen:

CVE-2015-4598

Schwachstelle in PHP erlaubt Ausspähen von Informationen

CVE-2015-4599 CVE-2015-4600 CVE-2015-4601

Schwachstellen in PHP SOAP-Erweiterung erlauben Ausspähen von Informationen

CVE-2015-4602

Schwachstelle in PHP erlaubt Ausspähen von Informationen

CVE-2015-4603

Schwachstelle in PHP erlaubt Ausspähen von Informationen

CVE-2015-4604 CVE-2015-4605

Schwachstellen in PHP erlauben Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.