Risque
- Déni de service à distance
Systèmes affectés
PHP versions antérieures à 5.3.9.
Résumé
Une vulnérabilité a été corrigée dans PHP, qui permet de réaliser un déni de service à distance.
Description
Une vulnérabilité a été corrigée dans PHP. L'exploitation réussie de cette vulnérabilité dans le traitement des requêtes permet un déni de service par surcharge de l'activité du processeur. Cette vulnérabilité est expliquée dans le bulletin d'actualité CERTA-2011-ACT-52.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin d'actualité CERTA 2011-ACT-52 du 30 décembre 2011 : http://www.certa.ssi.gouv.fr/site/CERTA-2011-ACT-052/
- Note de mise à jour PHP 321003 du 14 décembre 2011 : http://svn.php.net/viewvc?view=revision&revision=321003
- Note de mise à jour PHP 321040 du 15 décembre 2011 : http://svn.php.net/viewvc?view=revision&revision=321040
- Référence CVE CVE-2011-4885 https://www.cve.org/CVERecord?id=CVE-2011-4885