int(5761)

Vulnerability Bulletins


Múltiples vulnerabilidades en "php5"

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software php5

Description

Se han descubierto múltiples vulnerabilidades en php5. Las vulnerabilidades son descritas a continuación:
CVE-2011-0441: La vulnerabilidad reside en un error en las condiciones del paquete cronjob usadas para eliminar archivos arbitrarios de un sistema.
Un atacante podría causar un ataque desconocido mediante métodos no especificados.
CVE-2010-4150: Se ha descubierto una vulnerabilidad en la extensión imap. La vulnerabilidad reside al poder liberal memoria cuando se procesa las credenciales de usuario.
Un atacante remoto podría interrumpir la aplicación o ejecutar código arbitrario mediante métodos no especificados.

Solution



Actualización de software

Debian (DSA-2195-1)
Para la versión estable (squeeze), actualizar a la versión 5.3.3-7+squeeze1 .
http://www.debian.org/security/

Standar resources

Property Value
CVE CVE-2011-0441
CVE-2010-4150
BID

Other resources

Debian Security Advisory (DSA-2195-1)
http://lists.debian.org/debian-security-announce/2011/msg00062.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-03-21