URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 101277
[ Назад ]

Исходное сообщение
"Обновление PHP 5.5.21 с устранением уязвимостей "

Отправлено opennews , 22-Янв-15 23:51 
Доступен (http://php.net/index.php#id2015-01-22-1) корректирующий выпуск языка программирования PHP 5.5.21, в котором устранены три уязвимости и исправлено 30 ошибок (http://php.net/ChangeLog-5.php#5.5.21).

-  Уязвимость CVE-2015-0231 (https://bugs.php.net/bug.php?id=68710) продолжает серию (https://www.opennet.ru/opennews/art.shtml?num=41306) проблем (https://www.opennet.ru/opennews/art.shtml?num=40854) в функции unserialize() и вызвана обращением к области памяти после её освобождения, что потенциально может привести к организации выполнения кода при обработке определённым образом сериализированных данных. -  Уязвимость CVE-2014-9427 (https://bugs.php.net/bug.php?id=68618) может привести к краху cgi-сборки php из-за инициирования чтения данных из области вне буфера.
-  Проблема CVE-2015-0232 (https://bugs.php.net/bug.php?id=68799) присутствует в дополнении EXIF и может привести к краху процесса из-за освобождения блока памяти по не инициализированному указателю.


URL: http://php.net/index.php#id2015-01-22-1
Новость: https://www.opennet.ru/opennews/art.shtml?num=41517


Содержание

Сообщения в этом обсуждении
"Обновление PHP 5.5.21 с устранением уязвимостей "
Отправлено Grammar_Nazi , 22-Янв-15 23:51 
Языка программирования кого-чего?

"Обновление PHP 5.5.21 с устранением уязвимостей "
Отправлено Аноним , 23-Янв-15 01:15 
Верно: "языка программирования" - кого?-чего? - родительный падеж.

"Обновление PHP 5.6.5, 5.5.21, 5.4.37 с устранением уязвимост..."
Отправлено б.б. , 24-Янв-15 05:00 
> Уязвимость CVE-2015-0231 продолжает серию проблем в функции unserialize()

мы следим за развитием событий. stay tuned.

ждём новых увлекательных уязвимостей этой функции в следующих выпусках