Összefoglaló
A PHP több sérülékenységét jelentették, amelyeket kihasználva tetszőleges kód futtatható és szolgáltatás-megtagadás érhető el.
Leírás
A támadó speciálisan összeállított adatokkal a PHP-t használó alkalmazások vagy szolgáltatások összeomlását idézheti elő, vagy tetszőleges kódot futtathat.
A hiba az alábbi modulokat/függvényeket érinti:
- imageline()
- gdImageScaleBilinearPalette()
- dynamicGetbuf
- gdImageAALine
- imagefilltoborder
- _php_imap_mail()
- ArrayObject
- userspace streams
- WDDX
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen az 5.6.28, illetve a 7.0.13 verzióra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.php.net
Gyártói referencia: www.php.net
Egyéb referencia: securitytracker.com