2019-0804: PHP: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2019-04-23 12:19)
- Neues Advisory
- Version 2 (2019-04-23 20:37)
- Für openSUSE Leap 42.3 steht ein Sicherheitsupdate für 'php5' zur Behebung der Schwachstellen bereit.
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen, eventuell Speicherbereiche zu manipulieren, Informationen auszuspähen oder weitere, nicht spezifizierte Angriffe durchzuführen.
Für SUSE Linux Enterprise Software Development Kit 12 SP3 und 12 SP4 sowie für SUSE Linux Enterprise Module for Web Scripting 12 stehen Sicherheitsupdates für 'php5' zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2018-20783
Schwachstelle in PHP Phar ermöglicht Ausspähen von InformationenCVE-2019-9020
Schwachstelle in PHP ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-9021
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2019-9023
Schwachstellen in PHP ermöglichen Denial-of-Service-AngriffeCVE-2019-9024
Schwachstelle in PHP ermöglicht Ausspähen von InformationenCVE-2019-9641
Schwachstelle in PHP ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.