Összefoglaló
A PHP 5x verziókat érintő javításokat adott ki.
Leírás
A frissítések a PHP 5.6.10 és 5.5.26 esetében a következő összetevőket érintik: Core, FTP, GD, Iconv, Litespeed SAPI, Mail, MCrypt, Opcache, PCRE, Phar, Postgres, Sqlite3, melyek között pl. parancs injekciós sérülékenység és memóriakezelési hiba is található. Az 5.4.42 esetében pedig a Core, Litespeed SAPI, Mail, Postgres, Sqlite3 funkciókban találtak hibákat.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Buffer Errorsexecute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: php.net
CVE-2015-3414 - NVD CVE-2015-3414
CVE-2015-3415 - NVD CVE-2015-3415
CVE-2015-3416 - NVD CVE-2015-3416
CVE-2015-2325 - NVD CVE-2015-2325
CVE-2015-2326 - NVD CVE-2015-2326