Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - PHP : multiples vulnérabilités

septembre 2011 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant peut provoquer plusieurs vulnérabilités de PHP, afin
de mener un déni de service, et éventuellement d’exécuter du code.

Gravité : 2/4

Date création : 19/08/2011

PRODUITS CONCERNÉS

 PHP
 Slackware Linux

DESCRIPTION DE LA VULNÉRABILITÉ

Plusieurs vulnérabilités ont été annoncées dans PHP.

Lorsqu’un utilisateur a un mot de passe contenant des caractères 8
bits, l’algorithme de hachage Blowfish de crypt() génère un haché
invalide, qui est potentiellement plus rapide à retrouver par
brute force (VIGILANCE-VUL-10934 (https://vigilance.fr/arbre/1/10934)).
[grav:2/4 ; CVE-2011-2483]

Un attaquant peut provoquer un déni de service dans error_log().
[grav:2/4 ; CVE-2011-3267]

Un attaquant peut fournir un sel trop long à la fonction crypt(),
afin de provoquer un buffer overflow. [grav:2/4 ; CVE-2011-3268]

Un attaquant peut provoquer plusieurs déréférences de pointeurs
nuls. [grav:2/4 ; CVE-2011-3182]

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/PHP-multiples-vulnerabilites-10933


Voir les articles précédents

    

Voir les articles suivants