aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2015/dsa-3344.wml
blob: 1d4e86632b39f9f5b6c8ba48c6690dd82baf4988 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
#use wml::debian::translation-check translation="ba09ada96683be1d713106ad87108f29fc54ff4b" mindelta="1"
<define-tag description>säkerhetsuppdatering</define-tag>
<define-tag moreinfo>
<p>Flera sårbarheter har upptäckts i språket PHP:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-4598">CVE-2015-4598</a>

	<p>thoger på redhat dot com upptäckte att sökvägar som innehåller
	NUL-tecken hanteras felaktigt, och därmed tillåter en angripare att
	manipulera filer på servern som inte väntas kunna manipuleras.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-4643">CVE-2015-4643</a>

	<p>Max Spelsberg upptäckte ett heltalsspill som leder till ett
	heap-baserat buffertspill i PHP's FTP-utökning, vid tolkning av
	listningar i FTP-serversvar. Detta kunde leda till en krasch eller
	till körning av godtycklig kod.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-4644">CVE-2015-4644</a>

	<p>En överbelastning genom en krasch kunde orsakas av ett segmenteringsfel
	i funktionen php_pgsql_meta_data.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-5589">CVE-2015-5589</a>

	<p>kwrnel vid hotmail dot com upptäckte att PHP kunde krascha vid
	behandling av en ogiltig phar-fil, vilket leder till en överbelastning.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-5590">CVE-2015-5590</a>

	<p>jared på enhancesoft dot com upptäckte ett buffertspill i
	funktionen phar_fix_filepath, som kunde orsaka en krasch eller
	körning av godtycklig kod.</p></li>

<li><p>Utöver detta har flera ytterligare sårbarheter rättats:</p>

	<p>sean dot heelan at gmail dot com upptäckte ett problem i 
	deserialiseringen av vissa enheter, vilket kunde leda till körning
	av godtycklig kod.</p>

	<p>stewie at mail dot ru upptäckte att phar-utökningen hanterar
	zip-arkiv med relativa sökvägar felaktigt, vilket kunde tillåta en
	fjärrangripare att skriva över filer utanför målmappen.</p>

	<p>taoguangchen at icloud dot com upptäckte flera användning efter
	frigörningssårbarheter som kunde leda till körning av godtycklig kod.</p></li>

</ul>

<p>För den gamla stabila utgåvan (Wheezy) har dessa problem rättats
i version 5.4.44-0+deb7u1.</p>

<p>För den stabila utgåvan (Jessie) har dessa problem rättats i
version 5.6.12+dfsg-0+deb8u1.</p>

<p>För den instabila utgåvan (Sid) har dessa problem rättats i
version 5.6.12+dfsg-1.</p>

<p>Vi rekommenderar att ni uppgraderar era php5-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3344.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy