Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - PHP : multiples vulnérabilités

janvier 2017 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant peut employer plusieurs vulnérabilités de PHP.

Produits concernés : Debian, openSUSE, openSUSE Leap, PHP,
Slackware.

Gravité : 2/4.

Date création : 10/11/2016.

DESCRIPTION DE LA VULNÉRABILITÉ

Plusieurs vulnérabilités ont été annoncées dans PHP.

Un attaquant peut provoquer un débordement d’entier via
imageline(), afin de mener un déni de service, et éventuellement
d’exécuter du code. [grav:2/4 ; 73213]

Un attaquant peut provoquer un débordement d’entier via
gdImageScaleBilinearPalette(), afin de mener un déni de service,
et éventuellement d’exécuter du code. [grav:2/4 ; 73279]

Un attaquant peut provoquer un buffer overflow via
dynamicGetbuf(), afin de mener un déni de service, et
éventuellement d’exécuter du code. [grav:2/4 ; 73280]

Un attaquant peut provoquer une corruption de mémoire via
gdImageAALine(), afin de mener un déni de service, et
éventuellement d’exécuter du code. [grav:2/4 ; 72482]

Un attaquant peut provoquer un buffer overflow via
imagefilltoborder(), afin de mener un déni de service, et
éventuellement d’exécuter du code (VIGILANCE-VUL-21458).
[grav:2/4 ; 72696, CVE-2016-9933]

Un attaquant peut provoquer un débordement d’entier via
_php_imap_mail(), afin de mener un déni de service, et
éventuellement d’exécuter du code. [grav:2/4 ; 73418]

Un attaquant peut forcer le déréférencement d’un pointeur NULL
via WDDX Packet Deserialization, afin de mener un déni de
service. [grav:1/4 ; 73331, CVE-2016-9934]

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

https://vigilance.fr/vulnerabilite/PHP-multiples-vulnerabilites-21091


Voir les articles précédents

    

Voir les articles suivants