Рекомендация Debian по безопасности
DSA-2403-2 php5 -- инъекция кода
- Дата сообщения:
- 06.02.2012
- Затронутые пакеты:
- php5
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2012-0830.
- Более подробная информация:
-
Штефан Эссер обнаружил, что реализация переменной настройки max_input_vars в недавнем обновлении безопасности для PHP содержит уязвимость, которая позволяет удалённым злоумышленникам аварийно завершать работу PHP или потенциально выполнять код.
В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 5.2.6.dfsg.1-1+lenny16.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 5.3.3-7+squeeze7.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 5.3.10-1.
Рекомендуется обновить пакеты php5.