Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- versions antérieures à 5.3.15 pour la brache 5.3.
- Versions antérieures à 5.4.4 pour la branche 5.4 ;
Résumé
Deux vulnérabilités ont été corrigées dans PHP. La première concerne un débordement de mémoire tampon dans la fonction _php_stream_scandir. La deuxième provoque un déni de service à distance au moyen de la fonction pdo_sql_parser.re.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Notes de version PHP du 19 juillet 2012 http://www.php.net/ChangeLog-5.php
- Référence CVE CVE-2012-2688 https://www.cve.org/CVERecord?id=CVE-2012-2688
- Référence CVE CVE-2012-3450 https://www.cve.org/CVERecord?id=CVE-2012-3450