PHP sebezhetőségek

CH azonosító

CH-11773

Angol cím

PHP vulnerabilities

Felfedezés dátuma

2014.11.02.

Súlyosság

Közepes

Érintett rendszerek

PHP
PHP Group

Érintett verziók

PHP 5.6.x

Összefoglaló

A PHP két sebezhetőségét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.

Leírás

Az egyik sérülékenység a libmagic korábban feltárt rendellenességére vezethető vissza, és a readelf.c fájlban található donote() függvényt érinti. Ez a hiba speciálisan szerkesztett ELF-állományokkal válhat kihasználhatóvá.

A másik biztonsági rés a CDF fájlok kezelésével hozható összefüggésbe, és a rendszerek összeomlását idézheti elő.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: www.isbk.hu
Gyártói referencia: bugs.php.net
CVE-2014-3710 - NVD CVE-2014-3710


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »