Рекомендация Debian по безопасности
DSA-2492-1 php5 -- переполнение буфера
- Дата сообщения:
- 10.06.2012
- Затронутые пакеты:
- php5
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2012-2386.
- Более подробная информация:
-
Расширение Phar для PHP неправильно обрабатывает специально сформированные файлы в формате tar, что приводит к переполнению динамической памяти. Работа приложения на языке PHP, обрабатывающего файлы в формате tar, может завершиться аварийно, либо может потенциально привести к выполнению произвольного кода.
Кроме того, данное обновление содержит исправление регресса, который вызывает аварийное завершение работы при обращении к глобальному объекту, возвращаемому как $this from __get.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 5.3.3-7+squeeze13.
В тестируемом (wheezy) и нестабильном (sid) выпусках эта проблема была исправлена в версии 5.4.4~rc1-1.
Рекомендуется обновить пакеты php5.