2016-0972: PHP: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2016-06-15 18:18)
- Neues Advisory
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in PHP können von einem entfernten, nicht authentifizierten Angreifer für das Ausführen beliebigen Programmcodes, das Ausspähen von Informationen und Manipulieren von Dateien sowie für die Durchführung von Denial-of-Service-Angriffen ausgenutzt werden.
Für die Produkte SUSE OpenStack Cloud 5, SUSE Manager Proxy 2.1, SUSE Manager 2.1 sowie die SUSE Linux Enterprise Produktversionen Software Development Kit 11 SP4, Server 11 SP4 und Server 11 SP3 LTSS stehen php53-Sicherheitsupdates bereit.
Schwachstellen:
CVE-2014-9767
Schwachstelle in PHP ermöglicht Manipulation von DateienCVE-2015-4116
Use-after-free-Schwachstelle in PHP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7803
Schwachstelle in PHP erlaubt Denial-of-ServiceCVE-2015-8835
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2015-8838
Schwachstelle in PHP ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-8866
Schwachstelle in PHP ermöglicht Ausspähen von InformationenCVE-2015-8867
Schwachstelle in PHP ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2015-8873
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2015-8874
Schwachstelle in libgd2 ermöglicht Denial-of-Service-AngriffCVE-2015-8879
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2016-2554
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2016-3141
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2016-3142
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2016-3185
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2016-4070
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2016-4073
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2016-4342
Heap-Corruption-Schwachstelle in PHP ermöglicht Ausführen beliebigen ProgrammcodesCVE-2016-4346
Schwachstelle in PHP erlaubt Denial-of-ServiceCVE-2016-4537 CVE-2016-4538
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2016-4539
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2016-4540 CVE-2016-4541
Schwachstellen in PHP ermöglichen Denial-of-Service-AngriffCVE-2016-4542 CVE-2016-4543 CVE-2016-4544
Schwachstellen in PHP ermöglichen Denial-of-Service-AngriffCVE-2016-5093
Schwachstelle in PHP Intl ermöglicht Ausspähen von InformationenCVE-2016-5094
Schwachstelle in PHP Core ermöglicht Denial-of-ServiceCVE-2016-5095
Schwachstelle in PHP Core ermöglicht Denial-of-ServiceCVE-2016-5096
Schwachstelle in PHP Core ermöglicht Denial-of-ServiceCVE-2016-5114
Schwachstelle in PHP ermöglicht u.a. das Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.