BDU:2016-01356
Juniper Networks Inc., PHP Group, Сообщество свободного программного обеспечения, ООО «Ред Софт» PHP, libxml2, РЕД ОС, Junos Space
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 5.0
Дата обнаружения
2016-05-16
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Строка: AV:N/AC:L/Au:N/C:N/I:N/A:P
Официальное описание
Уязвимость функции xsl_ext_function_php (ext/xsl/xsltprocessor.c) интерпретатора PHP и библиотеки libxml2 связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (разыменование нулевого указателя, завершение работы приложения) с помощью специально сформированного XML-документа
Технический анализ и план устранения
Рекомендация ФСТЭК
Для итерпретатора PHP: Обновление до версии 5.4.45, 5.5.29, 5.6.13 или новее, обновление библиотеки libxml2 до версии 2.9.2 или новее
Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!