2021-0246: PHP: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff
Historie:
- Version 1 (2021-02-04 14:02)
- Neues Advisory
- Version 2 (2021-02-04 16:02)
- Der Hersteller veröffentlicht zudem PHP 8.0.2 als Sicherheitsupdate, um die Schwachstelle zu beheben.
- Version 3 (2021-02-18 09:16)
- Für SUSE Linux Enterprise Module for Web Scripting 15 SP2 und SUSE Linux Enterprise Module for Packagehub Subpackages 15 SP2 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'php7' zur Verfügung. Mit Sicherheitsupdates für SUSE Linux Enterprise Software Development Kit 12 SP5 und SUSE Linux Enterprise Module for Web Scripting 12 wird die Schwachstelle in 'php72' behoben.
- Version 4 (2021-02-18 15:34)
- Für openSUSE Leap 15.2 steht ein Sicherheitsupdates für 'php7' bereit, um die Schwachstelle zu beheben.
- Version 5 (2021-02-19 18:13)
- Für SUSE Linux Enterprise Software Development Kit 12 SP5 und SUSE Linux Enterprise Module for Web Scripting 12 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'php74' zur Verfügung.
- Version 6 (2021-02-25 10:26)
- Für SUSE Manager Server, Retail Branch Server und Proxy jeweils in Version 4.0, die SUSE Linux Enterprise Produkte Server for SAP 15 und 15 SP1, Server 15 LTSS und 15 SP1 BCL / LTSS, High Performance Computing 15 ESPOS / LTSS und 15 SP1 ESPOS / LTSS sowie für SUSE Enterprise Storage 6 und SUSE Container-as-a-Service (CaaS) Platform 4.0 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'php7' zur Verfügung.
- Version 7 (2021-03-18 08:14)
- Für SUSE Linux Enterprise Server 11 SP4 LTSS sowie SUSE Linux Enterprise Debuginfo 11 SP3 und 11 SP4 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'php53' zur Verfügung.
- Version 8 (2021-10-14 09:41)
- Das HPE Product Security Response Team informiert darüber, dass die Schwachstelle mit PHP 7.4.7.2 für HP-UX Release B.11.31 adressiert wird.
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Cloud
HP
Linux
Microsoft
UNIX
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Der Hersteller veröffentlicht PHP 7.4.15 und PHP 7.3.27 als Sicherheitsupdates, um die Schwachstelle zu beheben.
Für Fedora 32 und 33 stehen Sicherheitsupdates in Form von 'php-7.4.15-1'-Paketen im Status 'testing' bereit.
Schwachstellen:
CVE-2021-21702
Schwachstelle in PHP ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.