DFN-CERT

Advisory-Archiv

2015-1335: PHP5: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-08-28 12:36)
Neues Advisory
Version 2 (2015-09-11 19:04)
Debian hat nachträglich die Schwachstellen CVE-2015-6831, CVE-2015-6832 und CVE-2015-6833 in sein Security Advisory DSA-3344-1 aufgenommen, die alle durch die Sicherheitsupdates PHP 5.4.44, PHP 5.5.28 und PHP 5.6.12 vom 6. August 2015 behoben wurden.

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in PHP5 ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen, Manipulieren von Daten, Bewirken von Denial-of-Service-Zuständen und Ausführen beliebigen Programmcodes.

Debian stellt für die Distributionen Wheezy (old stable) und Jessie (stable) Sicherheitsupdates bereit.

Schwachstellen:

CVE-2015-4598

Schwachstelle in PHP erlaubt Ausspähen von Informationen

CVE-2015-4643

Heap-Overflow-Schwachstelle in PHP erlaubt Ausführen beliebigen Programmcodes

CVE-2015-4644

Schwachstelle in Speicherverwaltung von PHP erlaubt Ausführen beliebigen Programmcodes

CVE-2015-5589

Denial-of-Service-Schwachstelle in PHP

CVE-2015-5590

Pufferüberlaufschwachstelle in PHP

CVE-2015-6831

Schwachstelle in PHP ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6832

Schwachstelle in PHP ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6833

Schwachstelle in PHP ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.