2015-1335: PHP5: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-08-28 12:36)
- Neues Advisory
- Version 2 (2015-09-11 19:04)
- Debian hat nachträglich die Schwachstellen CVE-2015-6831, CVE-2015-6832 und CVE-2015-6833 in sein Security Advisory DSA-3344-1 aufgenommen, die alle durch die Sicherheitsupdates PHP 5.4.44, PHP 5.5.28 und PHP 5.6.12 vom 6. August 2015 behoben wurden.
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in PHP5 ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen, Manipulieren von Daten, Bewirken von Denial-of-Service-Zuständen und Ausführen beliebigen Programmcodes.
Debian stellt für die Distributionen Wheezy (old stable) und Jessie (stable) Sicherheitsupdates bereit.
Schwachstellen:
CVE-2015-4598
Schwachstelle in PHP erlaubt Ausspähen von InformationenCVE-2015-4643
Heap-Overflow-Schwachstelle in PHP erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-4644
Schwachstelle in Speicherverwaltung von PHP erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-5589
Denial-of-Service-Schwachstelle in PHPCVE-2015-5590
Pufferüberlaufschwachstelle in PHPCVE-2015-6831
Schwachstelle in PHP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6832
Schwachstelle in PHP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6833
Schwachstelle in PHP ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.