aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2007/dsa-1295.wml
blob: b904f8ccb06cda73726b3e8fc07d25dc38b3f3bd (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
<define-tag description>Mehrere Verwundbarkeiten</define-tag>
<define-tag moreinfo>
<p>Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in PHP, einer
Server-seitigen, HTML-eingebetteten Skript-Sprache, entdeckt. Sie können zur
Ausführung beliebigen Code führen. Das <q>Common Vulnerabilities and
Exposures</q>-Projekt identifiziert die folgenden Probleme:</p>

<ul>
<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-2509">CVE-2007-2509</a>
    <p>Es wurde entdeckt, dass eine fehlende Eingabebereinigung innerhalb der
    ftp-Erweiterung einem Angreifer erlaubt, beliebige FTP-Kommandos auszuführen.
    Dies erfordert, dass der Angreifer bereits Zugang zum FTP-Server hat.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2007-2510">CVE-2007-2510</a>
    <p>Es wurde entdeckt, dass ein Pufferüberlauf in der SOAP-Erweiterung die
    Ausführung beliebigen Codes ermöglicht.</p></li>

</ul>

<p>Die alte Stable-Distribution (Sarge) enthält php5 nicht.</p>

<p>Für die Stable-Distribution (Etch) wurden diese Probleme in Version
5.2.0-8+etch4 behoben.</p>

<p>Für die Unstable-Distribution (Sid) wurden diese Probleme in Version
5.2.2-1 behoben.</p>

<p>Wir empfehlen Ihnen, Ihre PHP-Pakete zu aktualisieren. Pakete für die
Sparc-Architekturen sind wegen Problemen mit dem Build-Rechner noch nicht
verfügbar. Sie werden später bereitgestellt werden.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2007/dsa-1295.data"
# $Id$
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"

© 2014-2024 Faster IT GmbH | imprint | privacy policy