Vulnerability Bulletins |
Múltiples vulnerabilidades en "php5" |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | php5 |
Description |
|
|
Se han descubierto múltiples vulnerabilidades en php5. Las vulnerabilidades son descritas a continuación: CVE-2011-0441: La vulnerabilidad reside en un error en las condiciones del paquete cronjob usadas para eliminar archivos arbitrarios de un sistema. Un atacante podría causar un ataque desconocido mediante métodos no especificados. CVE-2010-4150: Se ha descubierto una vulnerabilidad en la extensión imap. La vulnerabilidad reside al poder liberal memoria cuando se procesa las credenciales de usuario. Un atacante remoto podría interrumpir la aplicación o ejecutar código arbitrario mediante métodos no especificados. |
|
Solution |
|
|
Actualización de software Debian (DSA-2195-1) Para la versión estable (squeeze), actualizar a la versión 5.3.3-7+squeeze1 . http://www.debian.org/security/ |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2011-0441 CVE-2010-4150 |
| BID | |
Other resources |
|
|
Debian Security Advisory (DSA-2195-1) http://lists.debian.org/debian-security-announce/2011/msg00062.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2011-03-21 |






