2020-0898: PHP: Mehrere Schwachstellen ermöglichen u. a. eine Privilegieneskalation
Historie:
- Version 1 (2020-04-29 17:05)
- Neues Advisory
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten Angreifer, der meist keine Benutzerrechte benötigt, das Eskalieren von Privilegien, das Ausspähen von Informationen und die Durchführung verschiedener Denial-of-Service (DoS)-Angriffe. Zur erfolgreichen Ausnutzung einiger Schwachstellen wird die Interaktion eines Benutzers benötigt.
Für Red Hat Enterprise Linux 8 stehen Sicherheitsupdates zur Behebung der Schwachstellen in 'php:7.2' bereit. Die betroffene Software wird damit auf Version 7.2.24 aktualisiert. Die Updates werden im Zusammenhang mit der Veröffentlichung von Red Hat Enterprise Linux 8.2 zur Verfügung gestellt.
Schwachstellen:
CVE-2018-20783
Schwachstelle in PHP Phar ermöglicht Ausspähen von InformationenCVE-2019-11034
Schwachstelle in PHP ermöglicht Ausspähen von InformationenCVE-2019-11035
Schwachstelle in PHP ermöglicht Ausspähen von InformationenCVE-2019-11036
Schwachstelle in PHP ermöglicht Ausspähen von InformationenCVE-2019-11039
Schwachstelle in PHP ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-11040
Schwachstelle in PHP ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-11041
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2019-11042
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2019-9020
Schwachstelle in PHP ermöglicht u. a. Denial-of-Service-AngriffCVE-2019-9021
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2019-9022
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2019-9023
Schwachstellen in PHP ermöglichen Denial-of-Service-AngriffeCVE-2019-9024
Schwachstelle in PHP ermöglicht Ausspähen von InformationenCVE-2019-9637
Schwachstelle in PHP ermöglicht PrivilegieneskalationCVE-2019-9638
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2019-9639
Schwachstelle in PHP ermöglicht Denial-of-Service-AngriffCVE-2019-9640
Schwachstelle in PHP ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.