Összefoglaló
A PHP több ismeretlen hatású sérülékenységét jelentették.
Leírás
A PHP több ismeretlen hatású sérülékenységét jelentették.
- Egy beazonosítatlan hibát találtak a “php_openssl_apply_verification_policy” függvényben tanúsítványok hitelesítésekor.
- A color index adatok feldolgozásakor bement ellenőrzési hiba lép fel az “imagecolortransparent()” függvényben.
- Az exif adatok feldolgozásakor egy bement ellenőrzési hiba lép fel.
A sérülékenységeket az 5.2.11 előtti kiadásokban találták.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Unknown (Ismeretlen)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.php.net
SECUNIA 36791
CVE-2009-3291 - NVD CVE-2009-3291
CVE-2009-3292 - NVD CVE-2009-3292
CVE-2009-3293 - NVD CVE-2009-3293