aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2010/dsa-2089.wml
blob: 9cb81dceb0fdd1f8b8998e3574a2f71fd5361421 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>flera sårbarheter</define-tag>

<define-tag moreinfo>
<p>Flera utifrån nåbara sårbarheter har upptäckts i PHP&nbsp;5, en hypertextpreprocessor.
Projektet Common Vulnerabilities and Exposures identifierar följande
problem:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2010-1917">CVE-2010-1917</a>

    <p>Funktionen fnmatch kan missbrukas för att utföra överbelastningsattacker
    (genom att krascha tolkaren) med hjälp av ett buffertspill.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2010-2225">CVE-2010-2225</a>

    <p>Datauppackaren SplObjectStorage tillåter angripare att exekvera godtycklig
    kod med hjälp av serialiserad data via en
    använd-efter-frisläppande-sårbarhet.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2010-3065">CVE-2010-3065</a>

    <p>Den sessionsserialiserare som används som standard hanterar inte en särskild
    markör på ett korrekt sätt, vilket tillåter en angripare att injicera godtyckliga variabler i
    sessionen och möjligen utnyttja sårbarheter i uppackaren.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2010-1128">CVE-2010-1128</a>

    <p>För denna sårbarhet (förutsägbar entropi för <q>Linear Congruential
    Generator</q> som används för att generera sessionsid:n) anser vi inte att uppströms
    lösning är tillräcklig.  Ni rekommenderas kommentera bort inställningarna
    <q>session.entropy_file</q> och <q>session.entropy_length</q> i php.ini-filerna.
    Ytterligare förbättringar kan åstadkommas genom att sätta
    <q>session.hash_function</q> till 1 (ett) och öka värdet på
    <q>session.entropy_length</q>.</p></li>

</ul>

<p>För den stabila utgåvan (Lenny) har dessa problem rättats i
version 5.2.6.dfsg.1-1+lenny9.</p>

<p>För uttestningsutgåvan (Squeeze) och den instabila utgåvan (Sid)
kommer dessa problem att rättas inom kort.</p>

<p>Vi rekommenderar att ni uppgraderar era php5-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-2089.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy