Vulnerabilità: CVE-2012-0830

La funzione php_register_variable_ex in php_variables.c in PHP 5.3.9 permette attaccanti remoti di eseguire codice arbitrario tramite una richiesta contenente un gran numero di variabili, legati ad uso improprio delle variabili di campo. NOTA: questa vulnerabilità esiste a causa di una correzione errata per CVE-2011-4885.


http://lists.apple.com/archives/security-announce/2012/May/msg00001.html
http://www.securityfocus.com/bid/51830
http://support.apple.com/kb/HT5281
http://svn.php.net/viewvc?view=revision&revision=323007
http://www.php.net/ChangeLog-5.php#5.3.10
http://www.debian.org/security/2012/dsa-2403
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041
http://marc.info/?l=bugtraq&m=134012830914727&w=2
http://marc.info/?l=bugtraq&m=134012830914727&w=2
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041
http://thexploit.com/sec/critical-php-remote-vulnerability-introduced-in-fix-for-php-hashtable-collision-dos/
http://www.h-online.com/security/news/item/Critical-PHP-vulnerability-being-fixed-1427316.html
https://gist.github.com/1725489
http://openwall.com/lists/oss-security/2012/02/02/12
http://openwall.com/lists/oss-security/2012/02/03/1
http://www.osvdb.org/78819
http://rhn.redhat.com/errata/RHSA-2012-0092.html
http://securitytracker.com/id?1026631
http://secunia.com/advisories/47801
http://secunia.com/advisories/47806
http://secunia.com/advisories/47813
http://secunia.com/advisories/48668
http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00013.html
http://lists.opensuse.org/opensuse-security-announce/2012-03/msg00016.html
https://exchange.xforce.ibmcloud.com/vulnerabilities/72911
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0830


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi