Рекомендация Debian по безопасности

DSA-2403-2 php5 -- инъекция кода

Дата сообщения:
06.02.2012
Затронутые пакеты:
php5
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-0830.
Более подробная информация:

Штефан Эссер обнаружил, что реализация переменной настройки max_input_vars в недавнем обновлении безопасности для PHP содержит уязвимость, которая позволяет удалённым злоумышленникам аварийно завершать работу PHP или потенциально выполнять код.

В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 5.2.6.dfsg.1-1+lenny16.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 5.3.3-7+squeeze7.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 5.3.10-1.

Рекомендуется обновить пакеты php5.