Рекомендация Debian по безопасности

DSA-2492-1 php5 -- переполнение буфера

Дата сообщения:
10.06.2012
Затронутые пакеты:
php5
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-2386.
Более подробная информация:

Расширение Phar для PHP неправильно обрабатывает специально сформированные файлы в формате tar, что приводит к переполнению динамической памяти. Работа приложения на языке PHP, обрабатывающего файлы в формате tar, может завершиться аварийно, либо может потенциально привести к выполнению произвольного кода.

Кроме того, данное обновление содержит исправление регресса, который вызывает аварийное завершение работы при обращении к глобальному объекту, возвращаемому как $this from __get.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 5.3.3-7+squeeze13.

В тестируемом (wheezy) и нестабильном (sid) выпусках эта проблема была исправлена в версии 5.4.4~rc1-1.

Рекомендуется обновить пакеты php5.