Összefoglaló
A PHP sérülékenysége vált ismertté, melyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a imagecrop() függvény hibája okozza, mely kihasználható halom alapú puffer túlcsordulás előidézésére.
Sikeres kihasználás esetén tetszőleges kód futtatható.
A sérülékenységet a 5.5.9 előtti 5.5.x verziókból jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen az 5.5.9. verzióra.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.php.net
Egyéb referencia: bugs.php.net
SECUNIA 56829
CVE-2013-7226 - NVD CVE-2013-7226