image

Updates voor zeer ernstige lekken in PHP

donderdag 16 december 2004, 09:14 door Redactie, 5 reacties

Het PHP Development Team heeft twee nieuwe versies van PHP beschikbaar gesteld, die naast wat bug fixes ook een aantal zeer ernstige lekken in de software verhelpen. Er wordt gebruikers dan ook dringend aangeraden om de nieuwe versies, 4.3.10 en 5.0.3 om precies te zijn, te installeren. De volgende security problemen zouden door de updates verholpen zijn:

CAN-2004-1018 - shmop_write() out of bounds memory write access.
CAN-2004-1018 - integer overflow/underflow in pack() and unpack() functions.
CAN-2004-1019 - possible information disclosure, double free and
negative reference index array underflow in deserialization code.
CAN-2004-1020 - addslashes not escaping correctly.
CAN-2004-1063 - safe_mode execution directory bypass.
CAN-2004-1064 - arbitrary file access through path truncation.
CAN-2004-1065 - exif_read_data() overflow on long sectionname.
magic_quotes_gpc could lead to one level directory traversal with file
uploads.

Reacties (5)
16-12-2004, 17:30 door Dr.NO
php lijkt een beetje op IE....
17-12-2004, 12:37 door raboof
Het zou aardig zijn als security.nl ook de impact van de
lekken zou beschrijven. Maargoed.
17-12-2004, 14:00 door Anoniem
Door raboof
Het zou aardig zijn als security.nl ook de impact van de
lekken zou beschrijven. Maargoed.

Misschien kun je de redactie gelijk vragen om langs te komen
om de patches te installeren en koffie voor je te maken? ;-)
17-12-2004, 14:38 door Anoniem
PHP, dat draai je sowieso separaat onder very restricted
rights, als het aanwezig moet zijn.
21-12-2004, 09:08 door splatx
Door Anoniem
PHP, dat draai je sowieso separaat onder very restricted
rights, als het aanwezig moet zijn.

Nou... laatst weer 3 servers gevonden die niet hadden hehehe, nee niet
gecracked/defaced, gewoon mailtje gestuurd naar de eigenaars :}
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.