Összefoglaló
A PHP esetében egy újabb sérülékenységre derült fény. Ez a hiba szolgáltatásmegtagadási támadásokat tehet lehetővé.
Leírás
A sebezhetőséget a SoapClient::__getTypes() függvény tartalmazza, amely speciálisan szerkesztett WSDL adatokkal válhat kihasználhatóvá. A problémát a NULL pointerek nem megfelelő kezelése okozza.
A biztonsági hiba kizárólag akkor jelent kockázatot, ha a SOAP-kiterjesztés engedélyezett.
Megoldás
Az 5.5.20-es vagy az 5.6.4-es verziókra történő frissítés.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Privilege escalation (jogosultság kiterjesztés)
System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: php.net
Gyártói referencia: php.net
Egyéb referencia: www.isbk.hu
CVE-2014-8142 - NVD CVE-2014-8142