Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

rPath : mise à jour pour php php-mysql et php-pgsql

19/04/2007 12H00
Référence Secunia : SA24945 
Date de publication : 2007-04-19

Risque : Moyennement Critique. Niveau 3 sur 5.
Impact : Contournement de la Sécurité, DoS, Accès au système
Lieu : A distance


Solutions :
Correctif de l'éditeur

OS :
rPath Linux 1.x

Référence CVE :
CVE-2007-1711



Description :
rPath a réalisé une mise à jour pour php, php-mysql, et php-pgsql. Cela corrige quelques vulnérabilités, qui pourraient être exploitées par des utilisateurs locaux malveillants pour passer outre certaines restrictions de sécurité, et par des personnes malintentionnées pour causer un Déni de Service (DoS) et potentiellement compromettre le système d'un utilisateur.


Solutions :
Mettre à jour pour la dernière version:

"php=/conary.rpath.com@rpl:devel//1/4.3.11-15.10-1"
"php-mysql=/conary.rpath.com@rpl:devel//1/4.3.11-15.10-1"
"php-pgsql=/conary.rpath.com@rpl:devel//1/4.3.11-15.10-1"

Référence :
http://lists.rpath.com/pipermail/security-announce/2007-April/000176.html


Autres références :

SA23916:
http://secunia.com/advisories/23916/

SA24089:
http://secunia.com/advisories/24089/

SA24440:
http://secunia.com/advisories/24440/

SA24814:
http://secunia.com/advisories/24814/




Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081005 PHP infoBoard Injection SQL et Insertion de Script 3
20081001 PHP iCalendar Contournement de la Sécurité 3
20080930 PHP Lance catid Vulnérabilité d'Injection SQL 3
20080924 PHP Pro Bid Vulnérabilités d'Injection SQL 3
20080918 rPath mise à jour pour wireshark 3
20080905 rPath mise à jour pour libtiff 3
20080903 PHP Coupon Script id Vulnérabilité d'Injection SQL 3
20080901 rPath mise à jour pour ruby 3
20080821 PHP Live Helper Vulnérabilités Diverses
20080815 rPath mise à jour pour freetype
20080814 rPath mise à jour pour idle et python
20080813 PHP Realty docID Vulnérabilité d'Injection SQL
20080812 PHP Vulnérabilités Diverses
20080806 rPath mise à jour pour gaim
20080806 rPath mise à jour pour cups
20080731 rPath mise à jour pour openssl
20080731 PHP Hosting Directory adm Contournement de la Sécurité
20080729 rPath mise à jour pour tshark et wireshark
20080729 rPath mise à jour pour firefox
20080729 rPath mise à jour pour fetchmail
20080724 PHP Classifieds catid et catid search Vulnérabilité d'Injection SQL
20080721 rPath mise à jour pour bind
20080719 PHP Nuke eid Vulnérabilité d'Injection SQL
20080717 rPath mise à jour pour httpd
20080716 php Help Agent content Vulnérabilité d'Inclusion de Fichier
20080715 Fedora mise à jour pour php pecl apc
20080709 rPath mise à jour pour vsftpd
20080709 rPath mise à jour pour ruby
20080709 rPath mise à jour pour firefox
20080708 PHP Nuke 4ndvddb Module id Vulnérabilité d'Injection SQL
20080704 rPath mise à jour pour wireshark
20080703 rPath mise à jour pour tshark et wireshark
20080702 PHP Agenda page Inclusion de Fichier Local
20080701 rPath mise à jour pour le kernel
20080627 rPath mise à jour pour ruby
20080623 rPath mise à jour pour xorg x11
20080616 PHP JOBWEBSITE PRO JobSearch3 php Injection SQL
20080612 rPath mise à jour pour le kernel
20080610 PHP Image Gallery action Vulnérabilité Cross Site Scripting
20080603 rPath mise à jour pour samba
20080603 rPath mise à jour pour evolution
20080529 rPath mise à jour pour evolution
20080528 rPath mise à jour pour php
20080528 rPath mise à jour pour emacs
20080526 rPath mise à jour pour php
20080523 rPath mise à jour pour mtr
20080523 rPath mise à jour pour gnutls
20080520 PHP Fusion Forum Rank System Inclusion de Fichier Local
20080428 rPath mise à jour pour idle et python
20080421 PHP Fusion submit info Vulnérabilité d'Injection SQL
20080402 rPath mise à jour pour lighttpd
20080328 rPath mise à jour pour firefox
20080327 Fedora mise à jour pour php pear PhpDocumentor
20080320 rPath mise à jour pour krb5
20080313 rPath mise à jour pour lighttpd
20080313 rPath mise à jour pour dovecot
20080311 PHP Nuke Hadith Module cat Injection SQL
20080310 rPath mise à jour pour dbus
20080307 PHP Nuke Kutub i Sitte Module kid Injection SQL
20080303 rPath mise à jour pour wireshark
20080303 rPath mise à jour pour thunderbird
20080303 rPath mise à jour pour le kernel
20080303 rPath mise à jour pour cups
20080229 rPath mise à jour pour pcre
20080229 rPath mise à jour pour espgs
20080229 rPath mise à jour pour am utils
20080225 php Download Manager content Vulnérabilité d'Inclusion de Fichier
20080218 rPath mise à jour pour mailman
20080214 rPath mise à jour pour boost
20080214 rPath mise à jour pour SDL image
20080213 rPath mise à jour pour tk
20080213 rPath mise à jour pour openldap
20080211 rPath mise à jour pour le kernel
20080211 rPath mise à jour pour firefox
20080207 rPath mise à jour pour icu
20080206 rPath mise à jour pour mysql
20080131 rPath mise à jour pour xorg x11
20080131 PHP Links id Vulnérabilité d'Injection SQL
20080124 PHP Nuke modules Search index php Injection SQL
20080118 rPath mise à jour pour mysql
20080118 rPath mise à jour pour le kernel
20080117 php residence cognome cerca Vulnérabilité d'Injection SQL
20080104 rPath mise à jour pour tshark et wireshark
20080103 PHP Vulnérabilités Diverses
20071220 rPath mise à jour pour kdebase
20071219 rPath mise à jour pour le kernel
20071207 rPath mise à jour pour firefox
20071203 rPath mise à jour pour nss ldap
20071130 rPath mise à jour pour idle et python
20071129 rPath mise à jour pour cups poppler et tetex
20071129 PHP CON webappcfg APPPATH Inclusion de Fichiers
20071122 rPath mise à jour pour le kernel
20071122 rPath mise à jour pour flac
20071120 rPath mise à jour pour php5
20071112 PHP Vulnérabilités Diverses
20071107 rPath mise à jour pour perl
20071107 rPath mise à jour pour pcre
20071101 rPath mise à jour pour cups
20071030 PHP AGTC membership system adduser php Contournement de la Sécurité
20071029 rPath mise à jour pour firefox
20071025 rPath mise à jour pour php php mysql et php pgsql
20071024 php basic basicFramework root Vulnérabilité d'Inclusion de Fichier
20071024 PHP Project Management Vulnérabilités d'Inclusion de Fichiers
20071016 PHP File Sharing System cam Traversée de Répertoire
20071012 rPath initscripts Incorrect var log btmp Permissions
20071009 rPath mise à jour pour xen
20071009 rPath mise à jour pour util linux
20071009 PHP Homepage M id Vulnérabilité d'Injection SQL
20071008 rPath mise à jour pour elinks
20071004 rPath mise à jour pour xorg x11
20071004 rPath mise à jour pour qt x11 free
20071004 rPath mise à jour pour openssl
20071003 rPath rMake Vulnérabilité d'Elévation de Privilèges en Local
20070928 rPath mise à jour pour le kernel
20070926 rPath mise à jour pour openssl
20070926 PHP Nuke Dance Music Module Inclusion de Fichier Local
20070925 rPath mise à jour pour le kernel
20070921 rPath mise à jour pour kdebase
20070920 rPath mise à jour pour gdm
20070919 rPath mise à jour pour openoffice org
20070919 rPath mise à jour pour kdebase
20070918 rPath Update pour Multiple php Packages
20070917 rPath mise à jour pour samba et samba swat
20070907 rPath mise à jour pour krb5
20070906 rPath mise à jour pour star
20070906 rPath mise à jour pour kdebase et kdelibs
20070906 rPath Update pour gd et Multiple php Packages
20070831 PHP Vulnérabilités Diverses
20070827 rPath mise à jour pour tar
20070824 rPath mise à jour pour xterm
20070823 rPath mise à jour pour rsync
20070817 rPath mise à jour pour le kernel
20070815 rPath mise à jour pour openoffice org
20070815 rPath mise à jour pour dovecot
20070814 rPath mise à jour pour mysql mysql bench et mysql server
20070813 rPath mise à jour pour openssl
20070813 rPath mise à jour pour firefox et thunderbird
20070813 rPath mise à jour pour cups poppler et tetex
20070813 Php Stats IP Cross Site Scripting
20070813 Php Blue Dragon CMS activecontent php Inclusion de Fichiers
20070802 rPath mise à jour pour qt x11 free
20070731 rPath mise à jour pour gvim vim et vim minimal
20070730 rPath mise à jour pour libvorbis
20070730 PHP Blogger pref db Faille de Sécurité
20070727 rPath mise à jour pour bind
20070723 rPath mise à jour pour tcpdump
20070723 rPath mise à jour pour firefox et thunderbird
20070720 rPath mise à jour pour lighttpd
20070718 rPath mise à jour pour mysql mysql bench et mysql server
20070717 rPath mise à jour pour xorg x11
20070717 rPath mise à jour pour perl Net DNS
20070716 PHP glob Vulnérabilité d'Exécution de Code
20070712 rPath mise à jour pour gimp
20070703 PHP Director id Vulnérabilité d'Injection SQL
20070702 PHP Fusion FUSION QUERY Vulnérabilité Cross Site Scripting
20070628 rPath mise à jour pour krb5
20070628 rPath mise à jour pour httpd et mod ssl
20070626 rPath mise à jour pour libexif
20070625 rPath mise à jour pour evolution data server
20070621 PHP Tidy Extension tidy parse string Buffer Overflow
20070619 PHP Hosting Biller order php Vulnérabilité Cross Site Scripting
20070618 rPath mise à jour pour util linux
20070615 rPath mise à jour pour squirrelmail
20070615 rPath mise à jour pour le kernel et xen
20070613 PHP Real Estate Classifieds loc Inclusion de Fichiers
20070608 rPath mise à jour pour gd php php mysql et php pgsql
20070605 rPath mise à jour pour libexif
20070525 rPath mise à jour pour file
20070524 rPath mise à jour pour mysql
20070524 rPath mise à jour pour freetype
20070522 PHP gdPngReadData Truncated PNG Data Déni de Service
20070518 rPath mise à jour pour idle et python
20070517 rPath mise à jour pour libpng
20070516 PHP SOAP Extension HTTP Authentication Weak Nonce
20070515 rPath mise à jour pour samba et samba swat
20070514 rPath mise à jour pour shadow
20070508 rPath mise à jour pour cpio
20070507 PHP TopTree BBS right file Vulnérabilité d'Inclusion de Fichier
20070504 rPath mise à jour pour xscreensaver
20070504 rPath mise à jour pour net snmp et net snmp utils
20070504 rPath mise à jour pour lftp
20070504 rPath mise à jour pour gimp
20070504 PHP Vulnérabilités Diverses
20070504 PHP Coupon Script bus Injection SQL
20070502 rPath mise à jour pour le kernel
20070424 rPath mise à jour pour postgresql et postgresql server
20070420 PHP Nuke SQL Filter Bypass et Vulnérabilités d'Injection SQL
20070419 rPath mise à jour pour php php mysql et php pgsql
20070419 rPath mise à jour pour lighttpd
20070418 PHP Nuke vWar Module Injection SQL et Cross Site Scripting
20070417 rPath mise à jour pour le kernel
20070410 rPath mise à jour pour openoffice org
20070410 PHP readwbmp Dépassement d'Entier
20070409 PHP FILTER VALIDATE EMAIL Filter Newline Injection
20070405 rPath mise à jour pour nas
20070404 rPath mise à jour pour qt x11 free
20070402 PHP Nuke Addressbook Module module name Inclusion de Fichier Local
20070402 PHP Fusion Expanded Calendar Module m month Injection SQL
20070329 rPath mise à jour pour inkscape
20070328 PHP Nuke Anti Cross Site Request Forgery Routine Bypass Vulnérabilité
20070323 PHP unserialize S Data Type Information Leak
20070322 rPath mise à jour pour file
20070319 rPath mise à jour pour libwpd
20070319 rPath mise à jour pour gnupg
20070316 PHP array user key compare Double DTOR Vulnérabilité
20070316 PHP Interbase Extension isc attach database Buffer Overflow
20070312 PHP Nuke lang Vulnérabilité d'Inclusion de Fichier Local
20070308 rPath mise à jour pour mod python
20070308 rPath mise à jour pour kdelibs
20070307 rPath mise à jour pour le kernel
20070228 rPath mise à jour pour php php mysql et php pgsql
20070227 rPath mise à jour pour firefox
20070226 rPath mise à jour pour spamassassin
20070221 PHP Nuke HTTP referer Vulnérabilité d'Injection SQL
20070212 rPath mise à jour pour le kernel
20070212 rPath mise à jour pour dbus dbus glib dbus qt et dbus x11
20070209 rPath mise à jour pour gd
20070209 PHP Vulnérabilités Diverses
20070207 rPath mise à jour pour samba et samba swat
20070206 rPath mise à jour pour postgresql et postgresql server
20070205 rPath mise à jour pour wireshark et tshark
20070126 rPath mise à jour pour rmake
20070126 rPath mise à jour pour bind et bind utils
20070125 rPath mise à jour pour gtk
20070123 rPath mise à jour pour poppler
20070123 rPath mise à jour pour libsoup
20070123 rPath mise à jour pour libgtop2
20070123 rPath mise à jour pour ed
20070116 rPath mise à jour pour gd
20070110 rPath mise à jour pour xorg x11
20070110 rPath mise à jour pour fetchmail
20070109 rPath mise à jour pour openoffice org
20061228 PHP iCalendar Vulnérabilités Cross Site Scripting
20061228 PHP Update Vulnérabilités Diverses
20061226 PHP Live! Vulnérabilités Cross Site Scripting
20061222 rPath mise à jour pour firefox
20061213 rPath mise à jour pour squirrelmail
20061213 rPath mise à jour pour evince
20061207 rPath mise à jour pour le kernel
20061207 rPath mise à jour pour gnupg
20061204 PHP Upload Center footerpage et language Inclusion de Fichiers
20061201 rPath mise à jour pour tar
20061201 rPath mise à jour pour openldap
20061201 rPath mise à jour pour gnupg
20061201 rPath mise à jour pour dovecot
20061128 rPath mise à jour pour texinfo
20061128 rPath mise à jour pour ImageMagick
20061128 PHP Nuke modules News index php Vulnérabilités d'Injection SQL
20061118 PHP Upload Tool Upload de Fichier And Traversée de Répertoire
20061108 PHP Classifieds user id Vulnérabilité d'Injection SQL
20061102 rPath mise à jour pour tshark et wireshark
20061101 PHP Nuke forwhat Vulnérabilité d'Injection SQL
20061026 rPath mise à jour pour screen
20061019 rPath mise à jour pour kdelibs
20061018 rPath mise à jour pour le kernel
20061018 Php AMX plug path Vulnérabilité d'Inclusion de Fichier
20061013 PHP News Reader CFG Inclusion de Fichiers
20061012 PHP News Reader CFG Inclusion de Fichiers
20061011 rPath mise à jour pour idle et python
20061009 PHP Classifieds catid et catid search Vulnérabilité d'Injection SQL
20061006 rPath mise à jour pour php
20061005 PHP ecalloc Dépassement d'Entier
20061004 PHP open basedir Symlink Contournement de la Sécurité
20061002 rPath mise à jour pour openssl
20061002 rPath mise à jour pour openldap
20060929 rPath mise à jour pour openssl
20060927 rPath mise à jour pour openoffice org
20060927 PHP Invoice home php Vulnérabilités Cross Site Scripting
20060921 Php Blue Dragon CMS Vulnérabilités Diverses
20060920 rPath mise à jour pour gzip
20060919 PHP Post Vulnérabilités Diverses
20060915 rPath mises à jour pour firefox et thunderbird
20060913 rPath mise à jour pour xorg x11
20060913 PHP Event Calendar Add Event Vulnérabilités d'Insertion de Script
20060911 rPath mise à jour pour mailman
20060911 rPath mise à jour pour bind
20060908 PHP Fusion maincore php Vulnérabilité d'Injection SQL
20060907 php download script file Parameter Traversée de Répertoire
20060906 rPath mise à jour pour openssl
20060904 PHP Nuke MyHeadlines Module myh op Cross Site Scripting
20060901 rPath mise à jour pour le kernel
20060830 rPath mise à jour pour mysql
20060830 rPath mise à jour pour ImageMagick
20060810 rPath mise à jour pour krb5
20060808 rPath mise à jour pour mysql
20060808 rPath mise à jour pour freetype
20060808 PHP sscanf Exécution de Code Safe Mode Bypass
20060807 PHP Simple Shop abs path Vulnérabilité d'Inclusion de Fichier
20060803 rPath mise à jour pour gnupg
20060803 PHP Deux Vulnérabilités Non spécifiées
20060802 rPath mise à jour pour libtiff
20060731 rPath mise à jour pour httpd et mod ssl
20060728 rPath mise à jour pour thunderbird
20060725 rPath mise à jour pour gimp