Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- PHP 5.3 ;
- PHP 5.4.
Résumé
Deux vulnérabilités permettant d'exécuter du code arbitraire à distance ont été corrigées dans PHP. La première concernant l'implémentation CGI (CVE-2012-2311) impacte les versions 5.3 et 5.4 de PHP. La seconde, de type corruption mémoire (CVE-2012-2329), se situe dans la fonction apache_request_headers() et n'impacte que la version 5.4.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité PHP du 08 mai 2012 http://www.php.net/archive/2012.php#id2012-05-08-1
- Référence CVE CVE-2012-2311 https://www.cve.org/CVERecord?id=CVE-2012-2311
- Référence CVE CVE-2012-2329 https://www.cve.org/CVERecord?id=CVE-2012-2329