2016-0460: PHP5: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2016-03-16 11:32)
- Neues Advisory
Betroffene Software
Entwicklung
Middleware
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in PHP5 ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausführen beliebigen Programmcodes, Durchführen von Denial-of-Service (DoS)-Angriffen, Umgehen von Sicherheitsvorkehrungen und Ausspähen von Informationen.
Für Red Hat Software Collections 1 auf Red Hat Enterprise Linux 6 und 7 stehen Backport-Sicherheitsupdates für PHP5 in Form aktualisierter rh-php56-php-Pakte zur Verfügung.
Schwachstellen:
CVE-2015-5589
Denial-of-Service-Schwachstelle in PHPCVE-2015-5590
Pufferüberlaufschwachstelle in PHPCVE-2015-6831
Schwachstelle in PHP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6832
Schwachstelle in PHP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6833
Schwachstelle in PHP ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-6834
Use-after-free-Schwachstelle in PHP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6835
Use-after-free-Schwachstelle in PHP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-6836
Typ-Confusion-Schwachstelle in PHP SOAP-Erweiterung ermöglicht Ausspähen von InformationenCVE-2015-6837 CVE-2015-6838
Schwachstellen in PHP XSLTProcessor-Klasse ermöglichen Denial-of-Service-AngriffCVE-2015-7803
Schwachstelle in PHP erlaubt Denial-of-ServiceCVE-2015-7804
Schwachstelle in PHP erlaubt Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.