DFN-CERT

Advisory-Archiv

2015-1658: PHP5: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-10-26 18:35)
Neues Advisory

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann durch Ausnutzen mehrerer Schwachstellen beliebigen Programmcode ausführen, Denial-of-Service-Angriffe durchführen, Sicherheitsvorkehrungen umgehen und Informationen ausspähen.

Für SUSE Linux Enterprise Software Development Kit 11 SP4 / SP3, Server 11 SP4 / SP3 und Server für VMWare 11 SP3 stehen Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2015-6831

Schwachstelle in PHP ermöglicht Ausführen beliebigen Programmcodes

CVE-2015-6833

Schwachstelle in PHP ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2015-6836

Typ-Confusion-Schwachstelle in PHP SOAP-Erweiterung ermöglicht Ausspähen von Informationen

CVE-2015-6837 CVE-2015-6838

Schwachstellen in PHP XSLTProcessor-Klasse ermöglichen Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.