DFN-CERT-2015-0854 Eine Schwachstelle in PHP5 ermöglicht das Ausspähen von Informationen [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

PHP <= 5.6.6 Betroffene Plattformen: openSUSE 13.1 openSUSE 13.2 Durch Ausnutzen einer Schwachstelle in PHP5 kann ein entfernter, nicht authentisierter Angreifer an möglicherweise sensible Informationen gelangen. Für openSUSE 13.2 und 13.1 werden Backport-Sicherheitsupdates zur Verfügung gestellt, um diese Schwachstelle zu beheben. Patch: openSUSE Security Update openSUSE-SU-2015:1057-1 http://lists.opensuse.org/opensuse-updates/2015-06/msg00028.html

CVE-2015-4148: Schwachstelle in PHP ermöglicht das Ausspähen von
Informationen

Eine Schwachstelle in do_soap_call() in soap.c basiert auf einer
Typenverwechslung nach der Durchführung von unserialize() des “uri”-Feldes
als ein Integer. Ein entfernter, nicht authentifizierter Angreifer kann die
Schwachstelle mittels speziell präparierter Eingaben ausnutzen, um
Informationen auszuspähen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0854/

Schwachstelle CVE-2015-4148 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2015-4148

openSUSE Security Update openSUSE-SU-2015:1057-1:
http://lists.opensuse.org/opensuse-updates/2015-06/msg00028.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben