BDU:2016-01356

Juniper Networks Inc., PHP Group, Сообщество свободного программного обеспечения, ООО «Ред Софт» PHP, libxml2, РЕД ОС, Junos Space

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2016-05-16

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Строка: AV:N/AC:L/Au:N/C:N/I:N/A:P
Официальное описание

Уязвимость функции xsl_ext_function_php (ext/xsl/xsltprocessor.c) интерпретатора PHP и библиотеки libxml2 связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (разыменование нулевого указателя, завершение работы приложения) с помощью специально сформированного XML-документа

Технический анализ и план устранения

Рекомендация ФСТЭК

Для итерпретатора PHP: Обновление до версии 5.4.45, 5.5.29, 5.6.13 или новее, обновление библиотеки libxml2 до версии 2.9.2 или новее

Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!