![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités de
PHP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution d'un code arbitraire à distance.2 Systèmes affectés
3 RésuméPlusieurs vulnérabilités de type « débordement de mémoire » permettent à un utilisateur mal intentionné d'exécuter un code arbitraire à distance.4 DescriptionPHP est un langage permettant la création de pages Web dynamiques.Plusieurs débordements de mémoire présents dans la fonction php_mime_split (fonction servant à traiter les requêtes HTTP de type «POST multiple-part») permettent à un utilisateur mal intentionné l'exécution d'un code arbitraire à distance. 5 Contournement provisoireDésactiver la fonction upload (file_upload = off) dans le fichier php.ini.6 SolutionInstaller la version 4.1.2 de PHP disponible surhttp://www.php.netou appliquer le correctif de la version concernée. 7 DocumentationAvis de sécurité CA-2002-05 du CERT/CC :http://www.cert.org/advisories/CA-2002-05.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||