Összefoglaló
Egy sérülékenységet jelentettek a PHP-ban, amelyet kihasználva támadók szolgáltatás megtagadást (DoS) idézhetnek elő.
Leírás
Egy sérülékenységet jelentettek a PHP-ban, amelyet kihasználva támadók szolgáltatás megtagadást (DoS) idézhetnek elő.
A sérülékenységet az “exif_read_data()” függvényben lévő bevitel ellenőrzési hiba okozza, amely egy speciálisan elkészített jpg kép feldolgozásakor kihasználható összeomlás előidézéséhez.
A sérülékenységet a 5.2.10 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.php.net
SECUNIA 35441