Рекомендация Debian по безопасности
DSA-2723-1 php5 -- повреждение динамической памяти
- Дата сообщения:
- 17.07.2013
- Затронутые пакеты:
- php5
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 717139.
В каталоге Mitre CVE: CVE-2013-4113. - Более подробная информация:
-
Было обнаружено, что PHP может выполнять неправильный свободный запрос при обработке специально сформированных документов XML, повреждая динамическую память, что потенциально ведёт к выполнению произвольного кода. В зависимости от приложения PHP данная уязвимость может быть использована удалённо.
В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в версии 5.3.3-7+squeeze16.
В стабильном выпуске (wheezy) эта проблема была исправлена в версии 5.4.4-14+deb7u3.
В нестабильном выпуске (sid) эта проблемы была исправлена в верии 5.5.0+dfsg-15.
Рекомендуется обновить пакеты php5.