2015-1556: PHP5: Mehrere Schwachstellen ermöglichen das Ausspähen von Informationen und Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-10-08 19:03)
- Neues Advisory
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann durch Ausnutzen mehrerer Schwachstellen in PHP5 Denial-of-Service-Angriffe durchführen und Informationen ausspähen.
Für SUSE Linux Enterprise Server 11 SP2 LTSS stehen Sicherheitsupdates zur Verfügung.
Schwachstellen:
CVE-2015-6836
Typ-Confusion-Schwachstelle in PHP SOAP-Erweiterung ermöglicht Ausspähen von InformationenCVE-2015-6837 CVE-2015-6838
Schwachstellen in PHP XSLTProcessor-Klasse ermöglichen Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.