2015-1217: PHP5: Mehrere Schwachstellen ermöglichen u.a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-08-10 18:24)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Hardware
Netzwerk
F5
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten Angreifer Informationen auszuspähen, Denial-of-Service (DoS)-Angriffe durchzuführen und Dateien zu manipulieren.
F5 Networks teilt mit, welche seiner Produkte und Versionen jeweils von diesen Schwachstellen betroffen sind, z.B. BIG-IP Protocol Security Module (PSM) Versionen 10.1.0 - 10.2.4 und 11.0.0 - 11.4.1. Der Hersteller weist darauf hin, dass für einen Angriff gegen seine Produkte - im Gegensatz zu anderen PHP-Implementierungen - lokaler Shell-Zugriff erforderlich ist. Ein Sicherheitsupdate wird z.Z. noch nicht angeboten.
Schwachstellen:
CVE-2015-4598
Schwachstelle in PHP erlaubt Ausspähen von InformationenCVE-2015-4599 CVE-2015-4600 CVE-2015-4601
Schwachstellen in PHP SOAP-Erweiterung erlauben Ausspähen von InformationenCVE-2015-4602
Schwachstelle in PHP erlaubt Ausspähen von InformationenCVE-2015-4603
Schwachstelle in PHP erlaubt Ausspähen von InformationenCVE-2015-4604 CVE-2015-4605
Schwachstellen in PHP erlauben Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.