Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Mandriva : mise à jour pour php

24/09/2007 09H51
Référence Secunia : SA26895 
Date de publication : 2007-09-24

Risque : Moyennement Critique. Niveau 3 sur 5.
Impact : Inconnu, Contournement de la SécuritéBrute force, Exposition de données sensibles, Elévation de privilèges, DoS
Lieu : A distance


Solutions :
Correctif de l'éditeur

OS :
Mandriva Linux 2007

Référence CVE :
CVE-2007-4670



Description :
Mandriva a réalisé une mise à jour pour php. Cela corrige quelques vulnérabilités, où certaines ont des impacts inconnus et les autres pourraient être exploitées par des utilisateurs locaux malveillants pour passer outre certaines restrictions de sécurité, un utilisateur malicieux passer outre certaines restrictions de sécurité, obtenir des privilèges plus élevés, divulguer potentiellement des informations sensibles, ou causer un Déni de Service (DoS), et par des personnes malintentionnées pour passer outre certaines restrictions de sécurité et causer un DoS.


Solutions :
Appliquez les paquetages mis à jour.

Mandriva Linux 2007

57a68f47fd8c691db93b9eadbbf19b40 2007.0/i586/libphp5_common5-5.1.6-1.9mdv2007.0.i586.rpm
f82d39f70da087f4d7f9470f81211276 2007.0/i586/php-cgi-5.1.6-1.9mdv2007.0.i586.rpm
a22e66bf85ab53ff1782ce331ffa60a6 2007.0/i586/php-cli-5.1.6-1.9mdv2007.0.i586.rpm
c3cd07dba2182b4f583794a3b240e84e 2007.0/i586/php-devel-5.1.6-1.9mdv2007.0.i586.rpm
265ef0003e043ad3013022b1e566fd89 2007.0/i586/php-fcgi-5.1.6-1.9mdv2007.0.i586.rpm
598e110d6abcc345a0b6ee1676214ee2 2007.0/i586/php-gd-5.1.6-1.3mdv2007.0.i586.rpm
0f9a486f5ccadd55c81aa61705ae5d81 2007.0/i586/php-mcrypt-5.1.6-1.1mdv2007.0.i586.rpm
6d7d80d3cdeae2e4ca286b67be659cef 2007.0/i586/php-soap-5.1.6-1.2mdv2007.0.i586.rpm
06fef845a7f0eb15fbda8e01d2449759 2007.0/SRPMS/php-5.1.6-1.9mdv2007.0.src.rpm
1c4c5379d367dd0ba8c002d2a60eb8b1 2007.0/SRPMS/php-gd-5.1.6-1.3mdv2007.0.src.rpm
4b4382448f9be55ea66f8b910a12a97c 2007.0/SRPMS/php-mcrypt-5.1.6-1.1mdv2007.0.src.rpm
c9e9b415eac3b864ffcece762c6aa6bb 2007.0/SRPMS/php-soap-5.1.6-1.2mdv2007.0.src.rpm

Mandriva Linux 2007/X86_64

8ddfb570e663d8b61cbfaf5bc8585d54 2007.0/x86_64/lib64php5_common5-5.1.6-1.9mdv2007.0.x86_64.rpm
d05d20ad5c5ddd84649aaed661b83c7a 2007.0/x86_64/php-cgi-5.1.6-1.9mdv2007.0.x86_64.rpm
9ba45cce68ffa043cf1fb23fe765e104 2007.0/x86_64/php-cli-5.1.6-1.9mdv2007.0.x86_64.rpm
26ead0e8cd3bab9ba64cc39f596d6533 2007.0/x86_64/php-devel-5.1.6-1.9mdv2007.0.x86_64.rpm
65673d78e3e1af683d64e30ba832be63 2007.0/x86_64/php-fcgi-5.1.6-1.9mdv2007.0.x86_64.rpm
0d478806da998759a96cdbf8694c0324 2007.0/x86_64/php-gd-5.1.6-1.3mdv2007.0.x86_64.rpm
99ec9336533a6ff74b93841497a73fe1 2007.0/x86_64/php-mcrypt-5.1.6-1.1mdv2007.0.x86_64.rpm
1b5bdc02b561134835c729fb404b0931 2007.0/x86_64/php-soap-5.1.6-1.2mdv2007.0.x86_64.rpm
06fef845a7f0eb15fbda8e01d2449759 2007.0/SRPMS/php-5.1.6-1.9mdv2007.0.src.rpm
1c4c5379d367dd0ba8c002d2a60eb8b1 2007.0/SRPMS/php-gd-5.1.6-1.3mdv2007.0.src.rpm
4b4382448f9be55ea66f8b910a12a97c 2007.0/SRPMS/php-mcrypt-5.1.6-1.1mdv2007.0.src.rpm
c9e9b415eac3b864ffcece762c6aa6bb 2007.0/SRPMS/php-soap-5.1.6-1.2mdv2007.0.src.rpm

Référence :
http://www.mandriva.com/security/advisories?name=MDKSA-2007:187


Autres références :

SA24089:
http://secunia.com/advisories/24089/

SA25123:
http://secunia.com/advisories/25123/

SA25306:
http://secunia.com/advisories/25306/

SA25378:
http://secunia.com/advisories/25378/

SA25456:
http://secunia.com/advisories/25456/

SA26642:
http://secunia.com/advisories/26642/




Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081112 PHP Shop admin username Vulnérabilité d'Injection SQL 3
20081107 PHP Classifieds admin username Vulnérabilité d'Injection SQL 3
20081106 PHP Auto Listings itemno Vulnérabilité d'Injection SQL 3
20081031 PHP Nuke BookCatalog Module catid Vulnérabilité d'Injection SQL 3
20081029 PHP Daily Divulgation de Fichier et Vulnérabilités d'Injection SQL 3
20081022 Fedora mise à jour pour php Smarty 2
20081011 PHP Real Estate Classifieds id Injection SQL 3
20081008 PHP Realtor v cat Vulnérabilité d'Injection SQL 3
20081008 PHP Autos catid Vulnérabilité d'Injection SQL 3
20081008 PHP Auto Dealer v cat Vulnérabilité d'Injection SQL 3
20081007 Debian mise à jour pour PHP 3
20081006 PHP Fusion Recepies Module kat id Injection SQL 3
20081005 PHP infoBoard Injection SQL et Insertion de Script 3
20081001 PHP iCalendar Contournement de la Sécurité 3
20080930 PHP Lance catid Vulnérabilité d'Injection SQL 3
20080924 PHP Pro Bid Vulnérabilités d'Injection SQL 3
20080903 PHP Coupon Script id Vulnérabilité d'Injection SQL 3
20080821 PHP Live Helper Vulnérabilités Diverses
20080813 PHP Realty docID Vulnérabilité d'Injection SQL
20080812 PHP Vulnérabilités Diverses
20080731 PHP Hosting Directory adm Contournement de la Sécurité
20080724 PHP Classifieds catid et catid search Vulnérabilité d'Injection SQL
20080719 PHP Nuke eid Vulnérabilité d'Injection SQL
20080716 php Help Agent content Vulnérabilité d'Inclusion de Fichier
20080715 Fedora mise à jour pour php pecl apc
20080708 PHP Nuke 4ndvddb Module id Vulnérabilité d'Injection SQL
20080702 PHP Agenda page Inclusion de Fichier Local
20080616 PHP JOBWEBSITE PRO JobSearch3 php Injection SQL
20080610 PHP Image Gallery action Vulnérabilité Cross Site Scripting
20080520 PHP Fusion Forum Rank System Inclusion de Fichier Local
20080421 PHP Fusion submit info Vulnérabilité d'Injection SQL
20080414 Mandriva mise à jour pour rsync
20080403 Mandriva mise à jour pour cups
20080328 Mandriva mise à jour pour sarg
20080327 Mandriva mise à jour pour perl Tk
20080327 Mandriva mise à jour pour openssh
20080327 Fedora mise à jour pour php pear PhpDocumentor
20080321 Mandriva mise à jour pour perl Net DNS
20080320 Mandriva mise à jour pour krb5
20080319 Mandriva mise à jour pour unzip
20080314 Mandriva mise à jour pour gcc
20080311 PHP Nuke Hadith Module cat Injection SQL
20080307 PHP Nuke Kutub i Sitte Module kid Injection SQL
20080306 Mandriva mise à jour pour tcl
20080306 Mandriva mise à jour pour openldap
20080306 Mandriva mise à jour pour joomla
20080304 Mandriva mise à jour pour wireshark
20080229 Mandriva mise à jour pour ghostscript
20080229 Mandriva mise à jour pour dbus
20080225 php Download Manager content Vulnérabilité d'Inclusion de Fichier
20080218 Mandriva mise à jour pour xine lib
20080215 Mandriva mise à jour pour mplayer
20080212 Mandriva mise à jour pour le kernel
20080208 Mandriva mise à jour pour tk
20080208 Mandriva mise à jour pour libcdio
20080208 Mandriva mise à jour pour gd
20080208 Mandriva mise à jour pour SDL image
20080206 Mandriva mise à jour pour ImageMagick
20080204 Mandriva mise à jour pour boost
20080131 PHP Links id Vulnérabilité d'Injection SQL
20080130 Mandriva mise à jour pour mysql
20080124 PHP Nuke modules Search index php Injection SQL
20080117 php residence cognome cerca Vulnérabilité d'Injection SQL
20080117 Mandriva mise à jour pour apache
20080114 Mandriva mise à jour pour rsync
20080114 Mandriva mise à jour pour libxml2
20080114 Mandriva mise à jour pour autofs
20080111 Mandriva mise à jour pour madwifi source
20080110 Mandriva mise à jour pour postgresql
20080110 Mandriva mise à jour pour libexif
20080107 Mandriva mise à jour pour squid
20080103 PHP Vulnérabilités Diverses
20080103 Mandriva mise à jour pour wireshark
20071214 Mandriva mise à jour pour mozilla firefox
20071213 Mandriva mise à jour pour samba
20071211 Mandriva mise à jour pour e2fsprogs
20071211 Mandriva mise à jour pour MySQL
20071205 Mandriva mise à jour pour openssl
20071129 PHP CON webappcfg APPPATH Inclusion de Fichiers
20071129 Mandriva mise à jour pour cpio
20071121 Mandriva mise à jour pour tetex
20071120 Mandriva mise à jour pour net snmp
20071120 Mandriva mise à jour pour cups
20071119 Mandriva mise à jour pour samba
20071119 Mandriva mise à jour pour pdftohtml
20071115 Mandriva mise à jour pour mono
20071114 Mandriva mise à jour pour libpng
20071112 PHP Vulnérabilités Diverses
20071109 Mandriva mise à jour pour pcre
20071109 Mandriva mise à jour pour openldap
20071109 Mandriva mise à jour pour flac
20071107 Mandriva mise à jour pour xfs
20071106 Mandriva mise à jour pour perl
20071105 Mandriva mise à jour pour pwlib
20071105 Mandriva mise à jour pour opal
20071102 Mandriva mise à jour pour xen
20071102 Mandriva mise à jour pour cups
20071030 PHP AGTC membership system adduser php Contournement de la Sécurité
20071025 rPath mise à jour pour php php mysql et php pgsql
20071024 php basic basicFramework root Vulnérabilité d'Inclusion de Fichier
20071024 PHP Project Management Vulnérabilités d'Inclusion de Fichiers
20071016 PHP File Sharing System cam Traversée de Répertoire
20071016 Mandriva mise à jour pour util linux
20071016 Mandriva mise à jour pour le kernel
20071009 PHP Homepage M id Vulnérabilité d'Injection SQL
20071005 Mandriva mise à jour pour openssl
20071002 Mandriva mise à jour pour mplayer
20071002 Mandriva mise à jour pour libsndfile
20070928 Mandriva mise à jour pour t1lib
20070928 Mandriva mise à jour pour kdebase
20070926 PHP Nuke Dance Music Module Inclusion de Fichier Local
20070924 Mandriva mise à jour pour php
20070921 Mandriva mise à jour pour openoffice org
20070918 Mandriva mise à jour pour avahi
20070914 Mandriva mise à jour pour qt
20070913 Mandriva mise à jour pour librpcsecgss
20070913 Mandriva mise à jour pour id3lib
20070912 Mandriva mise à jour pour x11 server
20070907 Mandriva mise à jour pour mysql
20070907 Mandriva mise à jour pour krb5
20070907 Mandriva mise à jour pour konqueror
20070907 Mandriva mise à jour pour eggdrop
20070905 Mandriva mise à jour pour tar
20070903 Mandriva mise à jour pour clamav
20070831 PHP Vulnérabilités Diverses
20070829 Mandriva mise à jour pour le kernel
20070824 Mandriva mise à jour pour gimp
20070822 Mandriva mise à jour pour vim
20070822 Mandriva mise à jour pour gdm
20070821 Mandriva mise à jour pour rsync
20070821 Mandriva mise à jour pour libvorbis
20070816 Mandriva mise à jour pour gd
20070816 Mandriva mise à jour pour cups
20070815 Mandriva mise à jour pour tetex
20070815 Mandriva mise à jour pour koffice
20070815 Mandriva mise à jour pour kdegraphics
20070814 Mandriva mise à jour pour xpdf
20070814 Mandriva mise à jour pour poppler
20070814 Mandriva mise à jour pour pdftohtml
20070813 Php Stats IP Cross Site Scripting
20070813 Php Blue Dragon CMS activecontent php Inclusion de Fichiers
20070802 Mandriva mise à jour pour qt3
20070802 Mandriva mise à jour pour mozilla firefox
20070730 PHP Blogger pref db Faille de Sécurité
20070726 Mandriva mise à jour pour tcpdump
20070726 Mandriva mise à jour pour clamav
20070726 Mandriva mise à jour pour bind
20070723 Mandriva mise à jour pour ImageMagick
20070716 PHP glob Vulnérabilité d'Exécution de Code
20070713 Mandriva mise à jour pour perl Net DNS
20070711 Mandriva mise à jour pour wireshark
20070711 Mandriva mise à jour pour openoffice org
20070705 Mandriva mise à jour pour mysql
20070705 Mandriva mise à jour pour apache
20070704 Mandriva mise à jour pour kdebase
20070703 PHP Director id Vulnérabilité d'Injection SQL
20070702 PHP Fusion FUSION QUERY Vulnérabilité Cross Site Scripting
20070627 Mandriva mise à jour pour evolution
20070625 Mandriva mise à jour pour webmin
20070622 Mandriva mise à jour pour xfsdump
20070622 Mandriva mise à jour pour madwifi source et wpa supplicant
20070621 PHP Tidy Extension tidy parse string Buffer Overflow
20070621 Mandriva mise à jour pour proftpd
20070620 Mandriva mise à jour pour libexif
20070619 PHP Hosting Biller order php Vulnérabilité Cross Site Scripting
20070614 Mandriva mise à jour pour tetex
20070614 Mandriva mise à jour pour libwmf
20070614 Mandriva mise à jour pour gd
20070614 Mandriva mise à jour pour freetype2
20070613 PHP Real Estate Classifieds loc Inclusion de Fichiers
20070613 Mandriva mise à jour pour mozilla thunderbird
20070613 Mandriva mise à jour pour mozilla firefox
20070611 Mandriva mise à jour pour libexif
20070606 Mandriva mise à jour pour libpng
20070606 Mandriva mise à jour pour file
20070605 Mandriva mise à jour pour util linux
20070605 Mandriva mise à jour pour mplayer
20070605 Mandriva mise à jour pour clamav
20070523 Mandriva mise à jour pour gimp
20070522 PHP gdPngReadData Truncated PNG Data Déni de Service
20070516 PHP SOAP Extension HTTP Authentication Weak Nonce
20070515 Mandriva mise à jour pour samba
20070511 Mandriva mise à jour pour php
20070510 Mandriva mise à jour pour vim
20070509 Mandriva mise à jour pour python
20070509 Mandriva mise à jour pour clamav
20070507 PHP TopTree BBS right file Vulnérabilité d'Inclusion de Fichier
20070504 PHP Vulnérabilités Diverses
20070504 PHP Coupon Script bus Injection SQL
20070503 Mandriva mise à jour pour xscreensaver
20070426 Mandriva mise à jour pour postgresql
20070423 Mandriva mise à jour pour krb5
20070420 PHP Nuke SQL Filter Bypass et Vulnérabilités d'Injection SQL
20070419 rPath mise à jour pour php php mysql et php pgsql
20070418 PHP Nuke vWar Module Injection SQL et Cross Site Scripting
20070417 Mandriva mise à jour pour freeradius
20070417 Mandriva mise à jour pour cups
20070410 PHP readwbmp Dépassement d'Entier
20070409 PHP FILTER VALIDATE EMAIL Filter Newline Injection
20070405 Mandriva mise à jour pour xorg x11
20070405 Mandriva mise à jour pour tightvnc
20070405 Mandriva mise à jour pour le kernel
20070405 Mandriva mise à jour pour krb5
20070405 Mandriva mise à jour pour freetype2
20070402 PHP Nuke Addressbook Module module name Inclusion de Fichier Local
20070402 PHP Fusion Expanded Calendar Module m month Injection SQL
20070330 Mandriva mise à jour pour openoffice org
20070328 PHP Nuke Anti Cross Site Request Forgery Routine Bypass Vulnérabilité
20070328 Mandriva mise à jour pour evolution
20070323 PHP unserialize S Data Type Information Leak
20070323 Mandriva mise à jour pour squid
20070323 Mandriva mise à jour pour inkscape
20070323 Mandriva mise à jour pour file
20070321 Mandriva mise à jour pour openafs
20070321 Mandriva mise à jour pour nas
20070319 Mandriva mise à jour pour openoffice org
20070319 Mandriva mise à jour pour libwpd
20070316 PHP array user key compare Double DTOR Vulnérabilité
20070316 PHP Interbase Extension isc attach database Buffer Overflow
20070313 Mandriva mise à jour pour xine lib
20070313 Mandriva mise à jour pour mplayer
20070312 PHP Nuke lang Vulnérabilité d'Inclusion de Fichier Local
20070312 Mandriva mise à jour pour le kernel
20070309 Mandriva mise à jour pour tcpdump
20070309 Mandriva mise à jour pour gnupg et gpgme
20070301 Mandriva mise à jour pour snort
20070301 Mandriva mise à jour pour firefox
20070228 rPath mise à jour pour php php mysql et php pgsql
20070226 Mandriva mise à jour pour spamassassin
20070223 Mandriva mise à jour pour php
20070222 Mandriva mise à jour pour le kernel
20070222 Mandriva mise à jour pour gnucash
20070222 Mandriva mise à jour pour ekiga
20070221 PHP Nuke HTTP referer Vulnérabilité d'Injection SQL
20070220 Mandriva mise à jour pour clamav
20070213 Mandriva mise à jour pour smb4k
20070209 PHP Vulnérabilités Diverses
20070208 Mandriva mise à jour pour le kernel
20070208 Mandriva mise à jour pour gtk+2 0
20070207 Mandriva mise à jour pour postregsql
20070207 Mandriva mise à jour pour php
20070207 Mandriva mise à jour pour libwmf
20070207 Mandriva mise à jour pour gd
20070205 Mandriva mise à jour pour wireshark
20070205 Mandriva mise à jour pour kdelibs
20070131 Mandriva mise à jour pour bind
20070129 Mandriva mise à jour pour xine ui
20070129 Mandriva mise à jour pour libsoup
20070124 Mandriva mise à jour pour squid
20070123 Mandriva mise à jour pour kdegraphics
20070119 Mandriva mise à jour pour tetex
20070119 Mandriva mise à jour pour poppler
20070119 Mandriva mise à jour pour libgtop2
20070119 Mandriva mise à jour pour koffice
20070116 Mandriva mise à jour pour fetchmail
20070116 Mandriva mise à jour pour BlueZ
20070115 Mandriva mise à jour pour libneon
20070115 Mandriva mise à jour pour le kernel
20070112 Mandriva mise à jour pour mozilla thunderbird
20070112 Mandriva mise à jour pour mozilla firefox
20070111 Mandriva mise à jour pour nvidia
20070111 Mandriva mise à jour pour krb5
20070111 Mandriva mise à jour pour OpenOffice org
20070110 Mandriva mise à jour pour xorg x11
20061228 PHP iCalendar Vulnérabilités Cross Site Scripting
20061228 PHP Update Vulnérabilités Diverses
20061226 PHP Live! Vulnérabilités Cross Site Scripting
20061221 Mandriva mise à jour pour mono
20061219 Mandriva mise à jour pour proftpd
20061219 Mandriva mise à jour pour dbus
20061215 Mandriva mise à jour pour gdm
20061214 Mandriva mise à jour pour evince
20061214 Mandriva mise à jour pour clamav
20061212 Mandriva mise à jour pour kdegraphics
20061212 Mandriva mise à jour pour gnupg
20061207 Mandriva mise à jour pour ruby
20061206 Mandriva mise à jour pour xine lib
20061204 PHP Upload Center footerpage et language Inclusion de Fichiers
20061204 Mandriva mise à jour pour koffice
20061204 Mandriva mise à jour pour ImageMagick
20061201 Mandriva mise à jour pour proftpd
20061129 Mandriva mise à jour pour tar
20061128 PHP Nuke modules News index php Vulnérabilités d'Injection SQL
20061121 Mandriva mise à jour pour links
20061121 Mandriva mise à jour pour avahi
20061120 Mandriva mise à jour pour xorg x11
20061120 Mandriva mise à jour pour openldap
20061120 Mandriva mise à jour pour gv
20061120 Mandriva mise à jour pour bind