Alert GCSA-07040 - Vulnerabilita' multiple in PHP
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
******************************************************************
Alert ID : GCSA-07040
Data : 07 Maggio 2007
Titolo : Vulnerabilita' multiple in PHP
******************************************************************
:: Descrizione del problema:
Sono state identificate vulnerabilita' multiple in PHP, alcune delle quali
hanno impatti sconosciuti mentre altre potrebbero essere sfruttate da utenti
malevoli per manipolare dati, rivelare informazioni sensibili, aggirare
restrizioni di sicurezza o provocare attacchi di tipo DoS (Denial of Service).
:: Piattaforme interessate:
PHP versione 5.2.1 e precedenti
PHP versione 4.4.6 e precedenti
:: Impatto:
- - Sensitive information disclosure
- - Denial of Service
- - "Bypass" di restrizioni di sicurezza
- - Potenziale esecuzione remota di codice arbitrario
:: Soluzioni:
Aggiornare PHP alla versione 5.2.2 o alla versione 4.4.7
http://www.php.net/downloads.php
:: Riferimenti:
PHP.NET:
http://www.php.net/releases/5_2_2.php
http://www.php.net/releases/4_4_7.php
Secunia:
http://secunia.com/advisories/25123/
FrSIRT:
http://www.frsirt.com/english/advisories/2007/1657
-----BEGIN PGP SIGNATURE-----
iQCVAwUBRj8E7vOB+SpikaiRAQKNRwQAj7L3t3OalKi7rzSYi3nL2XNGeVSa+rk+
0aDUyWykHAO07AoYnHmVtJM+1yNzYk3tiYtyXqVVpnQ7rshQv7+IbSj3tMffZZOO
DbTQPrtnCtYjlwiZVCjgw/WRDh9+pu+bNBTN2pm9gQPQh7rbPTHdBINHqb8xPN7g
wi/fFEyFfbY=
=H7DG
-----END PGP SIGNATURE-----