Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Veille en sécurité informatique

Red Hat : mise à jour pour php


16/07/2008 13H41
Référence Secunia : SA31119 
Date de publication : 2008-07-16

Risque : Moyennement Critique. Niveau 3 sur 5. veille securite informatique
Impact : Contournement de la Sécurité
Lieu : A distance


Solutions :
Correctif de l'éditeur

OS :
Red Hat Entreprise Linux (v. 5 server)
Red Hat Entreprise Linux Desktop Workstation (v. 5 client)
RedHat Entreprise Linux AS 3
RedHat Entreprise Linux AS 4
RedHat Entreprise Linux ES 3
RedHat Entreprise Linux ES 4
RedHat Entreprise Linux WS 3
RedHat Entreprise Linux WS 4

Référence CVE :
CVE-2008-2108


Description :
Red Hat a réalisé une mise à jour pour php. Cela corrige quelques vulnérabilités, qui pourraient être exploitées par des utilisateurs malicieux et personnes malicieuses pour passer outre certaines restrictions de sécurité.


Solutions :
Les paquetages mis à jour sont disponibles via le réseau Red Hat.
http://rhn.redhat.com

Référence :
http://rhn.redhat.com/errata/RHSA-2008-0544.html
http://rhn.redhat.com/errata/RHSA-2008-0545.html


Autres références :

SA30048:
http://secunia.com/advisories/30048/




Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081125 Red Hat mise à jour pour vim 3
20081125 Red Hat mise à jour pour tog pegasus 2
20081125 Red Hat mise à jour pour java 1 4 2 ibm 3
20081120 Red Hat mise à jour pour thunderbird 4
20081120 Red Hat mise à jour pour le kernel 1
20081118 Red Hat mise à jour pour libxml2 4
20081117 Gentoo mise à jour pour php 3
20081113 Red Hat mise à jour pour seamonkey 4
20081113 Red Hat mise à jour pour flash plugin 3
20081113 Red Hat mise à jour pour firefox 4
20081113 Red Hat mise à jour pour acroread 4
20081112 Red Hat mise à jour pour httpd 2
20081112 Red Hat mise à jour pour gnutls 3
20081112 PHP Shop admin username Vulnérabilité d'Injection SQL 3
20081107 PHP Classifieds admin username Vulnérabilité d'Injection SQL 3
20081106 PHP Auto Listings itemno Vulnérabilité d'Injection SQL 3
20081105 Red Hat mise à jour pour openoffice org 4
20081104 Red hat mise à jour pour le kernel 2
20081104 Red Hat mise à jour pour net snmp 2
20081031 PHP Nuke BookCatalog Module catid Vulnérabilité d'Injection SQL 3
20081029 Red Hat mise à jour pour flash plugin 3
20081029 PHP Daily Divulgation de Fichier et Vulnérabilités d'Injection SQL 3
20081028 Red Hat mise à jour pour lynx 1
20081027 Red Hat mise à jour pour java 1 6 0 ibm 4
20081027 Red Hat mise à jour pour java 1 5 0 ibm 3
20081022 Red Hat mise à jour pour ruby 3
20081022 Red Hat mise à jour pour ed 1
20081022 Fedora mise à jour pour php Smarty 2
20081011 PHP Real Estate Classifieds id Injection SQL 3
20081010 Red Hat mise à jour pour cups 3
20081008 Red Hat mise à jour pour le kernel 3
20081008 Red Hat mise à jour pour condor 3
20081008 PHP Realtor v cat Vulnérabilité d'Injection SQL 3
20081008 PHP Autos catid Vulnérabilité d'Injection SQL 3
20081008 PHP Auto Dealer v cat Vulnérabilité d'Injection SQL 3
20081007 Debian mise à jour pour PHP 3
20081006 PHP Fusion Recepies Module kat id Injection SQL 3
20081005 Red Hat mise à jour pour tomcat 3
20081005 Red Hat mise à jour pour pam krb5 2
20081005 PHP infoBoard Injection SQL et Insertion de Script 3
20081002 Red Hat mise à jour pour wireshark 3
20081002 Red Hat mise à jour pour thunderbird 4
20081001 PHP iCalendar Contournement de la Sécurité 3
20080930 PHP Lance catid Vulnérabilité d'Injection SQL 3
20080925 Red Hat mise à jour pour le kernel 1
20080924 Red Hat mise à jour pour seamonkey 4
20080924 Red Hat mise à jour pour firefox 4
20080924 PHP Pro Bid Vulnérabilités d'Injection SQL 3
20080918 Red Hat mise à jour pour bzip2 2
20080912 Red Hat mise à jour pour libxml2 3
20080911 Red Hat Enterprise IPA Divulgation d'Informations et Déni de Service 2
20080903 PHP Coupon Script id Vulnérabilité d'Injection SQL 3
20080831 Red Hat mise à jour pour openoffice org 3
20080831 Red Hat mise à jour pour libtiff 3
20080822 Red Hat mise à jour pour libxml2 3
20080822 Red Hat Update pour Tampered OpenSSH Packages 3
20080821 PHP Live Helper Vulnérabilités Diverses
20080815 Red Hat mise à jour pour yum rhn plugin
20080815 Red Hat mise à jour pour postfix
20080814 Red Hat mise à jour pour hplip
20080814 Red Hat mise à jour pour Red Hat Network Satellite Server
20080814 Red Hat Network Satellite Server Update pour Sun Java IBM Java Runtime
20080814 Red Hat Network Satellite Server Update pour Solaris Client
20080814 Red Hat Network Proxy Server mise à jour pour mod perl
20080813 PHP Realty docID Vulnérabilité d'Injection SQL
20080812 Red Hat mise à jour pour dnsmasq
20080812 Red Hat mise à jour pour condor
20080812 PHP Vulnérabilités Diverses
20080805 Red Hat mise à jour pour le kernel
20080801 Red Hat mise à jour pour nfs utils
20080801 Red Hat mise à jour pour libxslt
20080801 Red Hat mise à jour pour java 1 5 0 ibm
20080801 Red Hat Extras et Supplementary RealPlayer Vulnérabilité
20080731 PHP Hosting Directory adm Contournement de la Sécurité
20080725 Red Hat mise à jour pour vsftpd
20080725 Red Hat mise à jour pour rdesktop
20080725 Red Hat mise à jour pour nss ldap
20080725 Red Hat mise à jour pour mysql
20080725 Red Hat mise à jour pour le kernel
20080725 Red Hat mise à jour pour coreutils
20080724 Red Hat mise à jour pour thunderbird
20080724 Red Hat mise à jour pour le kernel
20080724 PHP Classifieds catid et catid search Vulnérabilité d'Injection SQL
20080722 Red Hat mise à jour pour acroread
20080719 PHP Nuke eid Vulnérabilité d'Injection SQL
20080717 Red Hat mise à jour pour php
20080716 php Help Agent content Vulnérabilité d'Inclusion de Fichier
20080716 Red Hat mise à jour pour seamonkey
20080716 Red Hat mise à jour pour php
20080716 Red Hat mise à jour pour firefox
20080715 Red Hat mise à jour pour ruby
20080715 Red Hat mise à jour pour java 1 5 0 sun
20080715 Red Hat mise à jour pour java 1 4 2 ibm
20080715 Red Hat mise à jour pour bluez libs et bluez utils
20080715 Fedora mise à jour pour php pecl apc
20080710 Red Hat mise à jour pour openldap
20080709 Red Hat mise à jour pour pidgin
20080709 Red Hat mise à jour pour bind
20080708 PHP Nuke 4ndvddb Module id Vulnérabilité d'Injection SQL
20080703 Red Hat mise à jour pour seamonkey
20080703 Red Hat mise à jour pour rhpki common
20080702 Red Hat mise à jour pour firefox
20080702 PHP Agenda page Inclusion de Fichier Local
20080626 Red Hat mise à jour pour le kernel
20080624 Red Hat sblim Insecure RPATH Elévation de Privilèges
20080624 Red Hat mise à jour pour IBMJava2 JRE et IBMJava2 SDK
20080623 Red Hat mise à jour pour freetype
20080620 Red Hat mise à jour pour freetype
20080616 Red Hat mise à jour pour openoffice org
20080616 PHP JOBWEBSITE PRO JobSearch3 php Injection SQL
20080612 Red Hat mise à jour pour xorg x11 server
20080612 Red Hat mise à jour pour perl
20080612 Red Hat mise à jour pour XFree86
20080611 Red Hat mise à jour pour net snmp
20080610 Red Hat mise à jour pour ucd snmp
20080610 PHP Image Gallery action Vulnérabilité Cross Site Scripting
20080605 Red Hat mise à jour pour cups
20080522 Red Hat mise à jour pour vsftpd
20080522 Red Hat mise à jour pour setroubleshoot
20080522 Red Hat mise à jour pour nss ldap
20080522 Red Hat mise à jour pour mysql
20080522 Red Hat mise à jour pour dovecot
20080522 Red Hat mise à jour pour compiz
20080521 Red Hat mise à jour pour libxslt
20080520 Red Hat mise à jour pour le kernel
20080520 PHP Fusion Forum Rank System Inclusion de Fichier Local
20080514 Red Hat mise à jour pour xen
20080514 Red Hat mise à jour pour libvorbis
20080512 Red Hat Directory Server Regular Expression Handler Buffer Overflow
20080421 PHP Fusion submit info Vulnérabilité d'Injection SQL
20080418 Red Hat mise à jour pour xpdf
20080418 Red Hat mise à jour pour poppler
20080418 Red Hat mise à jour pour openoffice org
20080417 Red Hat mise à jour pour seamonkey
20080417 Red Hat mise à jour pour firefox
20080416 Red Hat mise à jour pour redhat ds admin
20080404 Red Hat mise à jour pour thunderbird
20080404 Red Hat mise à jour pour java 1 5 0 ibm
20080402 Red Hat mise à jour pour cups
20080402 Red Hat lspp eal4 config ibm capp lspp eal4 config hp Elévation de Privilèges
20080328 Red Hat mise à jour pour seamonkey
20080327 Red Hat mise à jour pour firefox
20080327 Fedora mise à jour pour php pear PhpDocumentor
20080319 Red Hat mise à jour pour unzip
20080319 Red Hat mise à jour pour krb5
20080314 Red Hat mise à jour pour le kernel
20080312 Red Hat mise à jour pour java 1 4 2 bea
20080312 Red Hat Directory Server Permissions de Répertoire Insécurisées
20080311 Red Hat mise à jour pour tomcat
20080311 PHP Nuke Hadith Module cat Injection SQL
20080307 Red Hat mise à jour pour java 1 5 0 sun
20080307 PHP Nuke Kutub i Sitte Module kid Injection SQL
20080306 Red Hat mise à jour pour le kernel
20080305 Red Hat mise à jour pour java 1 5 0 bea
20080305 Red Hat mise à jour pour evolution
20080228 Red Hat mise à jour pour ghostscript
20080228 Red Hat mise à jour pour gd
20080228 Red Hat mise à jour pour dbus
20080225 php Download Manager content Vulnérabilité d'Inclusion de Fichier
20080225 Red Hat mise à jour pour acroread
20080222 Red Hat mise à jour pour tk
20080222 Red Hat mise à jour pour tcltk
20080222 Red Hat mise à jour pour openldap
20080222 Red Hat mise à jour pour cups
20080215 Red Hat mise à jour pour java 1 4 2 ibm
20080213 Red Hat mise à jour pour le kernel
20080212 Red Hat mise à jour pour java 1 5 0 sun
20080208 Red Hat mise à jour pour firefox
20080201 Red Hat mise à jour pour le kernel
20080131 PHP Links id Vulnérabilité d'Injection SQL
20080124 Red Hat mise à jour pour le kernel
20080124 PHP Nuke modules Search index php Injection SQL
20080121 Red Hat mise à jour pour wireshark
20080118 Red Hat mise à jour pour xorg x11
20080118 Red Hat mise à jour pour xorg x11 server
20080118 Red Hat mise à jour pour libXfont
20080118 Red Hat mise à jour pour XFree86
20080117 php residence cognome cerca Vulnérabilité d'Injection SQL
20080111 Red Hat mise à jour pour postgresql
20080111 Red Hat mise à jour pour libxml2
20080108 Red Hat mise à jour pour tog pegasus
20080108 Red Hat mise à jour pour e2fsprogs
20080103 PHP Vulnérabilités Diverses
20071221 Red Hat autofs nodev Contournement de la Sécurité
20071220 Red Hat mise à jour pour thunderbird
20071219 Red Hat mise à jour pour squid
20071219 Red Hat mise à jour pour mysql
20071219 Red Hat mise à jour pour flash plugin
20071211 Red Hat mise à jour pour python
20071206 Red Hat mise à jour pour openoffice org2
20071206 Red Hat mise à jour pour openoffice org et hsqldb
20071204 Red Hat mise à jour pour le kernel
20071204 Red Hat mise à jour pour htdig
20071130 Red Hat mise à jour pour pcre
20071130 Red Hat mise à jour pour le kernel
20071130 Red Hat mise à jour pour cairo
20071129 PHP CON webappcfg APPPATH Inclusion de Fichiers
20071128 Red Hat mise à jour pour java 1 5 0 ibm
20071116 Red Hat mise à jour pour xterm
20071116 Red Hat mise à jour pour util linux
20071116 Red Hat mise à jour pour samba
20071116 Red Hat mise à jour pour net snmp
20071116 Red Hat mise à jour pour mailman
20071113 Red Hat mise à jour pour ruby
20071113 Red Hat mise à jour pour kdegraphics
20071112 Red Hat mise à jour pour pcre
20071112 PHP Vulnérabilités Diverses
20071109 Red Hat mise à jour pour tetex
20071109 Red Hat mise à jour pour openldap
20071108 Red Hat mise à jour pour wireshark
20071108 Red Hat mise à jour pour tetex
20071108 Red Hat mise à jour pour tcpdump
20071108 Red Hat mise à jour pour poppler
20071108 Red Hat mise à jour pour pam
20071108 Red Hat mise à jour pour openssh
20071108 Red Hat mise à jour pour mcstrans
20071108 Red Hat mise à jour pour httpd
20071108 Red Hat mise à jour pour coolkey
20071108 Red Hat Update pour rhpki util rhpki common et rhpki ca
20071106 Red Hat mise à jour pour perl
20071106 Red Hat mise à jour pour pcre
20071030 PHP AGTC membership system adduser php Contournement de la Sécurité
20071025 rPath mise à jour pour php php mysql et php pgsql
20071024 php basic basicFramework root Vulnérabilité d'Inclusion de Fichier
20071024 Red Hat mise à jour pour php
20071024 Red Hat mise à jour pour libpng
20071024 Red Hat mise à jour pour flac
20071024 Red Hat mise à jour pour dhcp
20071024 PHP Project Management Vulnérabilités d'Inclusion de Fichiers
20071016 Red Hat mise à jour pour java 1 5 0 bea
20071016 PHP File Sharing System cam Traversée de Répertoire
20071012 Red Hat mise à jour pour hplib
20071009 Red Hat mise à jour pour pwlib
20071009 PHP Homepage M id Vulnérabilité d'Injection SQL
20071008 Red Hat mise à jour pour opal
20071008 Red Hat mise à jour pour kdebase
20071004 Red Hat mise à jour pour elinks
20070928 Red Hat mise à jour pour le kernel
20070926 Red Hat mise à jour pour php
20070926 Red Hat mise à jour pour gimp
20070926 PHP Nuke Dance Music Module Inclusion de Fichier Local
20070921 Red Hat mise à jour pour php
20070920 Red Hat mise à jour pour xorg x11
20070920 Red Hat mise à jour pour nfs utils lib
20070918 Red Hat mise à jour pour openoffice org
20070914 Red Hat mise à jour pour qt
20070905 Red Hat mise à jour pour star
20070905 Red Hat mise à jour pour le kernel
20070905 Red Hat mise à jour pour krb5
20070905 Red Hat mise à jour pour cyrus sasl
20070905 Red Hat mise à jour pour aide
20070904 Red Hat Network Satellite Server Vulnérabilité d'Exécution de Code
20070831 Red Hat mise à jour pour mysql
20070831 PHP Vulnérabilités Diverses
20070824 Red Hat mise à jour pour tar
20070817 Red Hat mise à jour pour RealPlayer
20070816 Red Hat mise à jour pour thunderbird
20070816 Red Hat mise à jour pour seamonkey
20070816 Red Hat mise à jour pour le kernel
20070813 Php Stats IP Cross Site Scripting
20070813 Php Blue Dragon CMS activecontent php Inclusion de Fichiers
20070809 Red Hat mise à jour pour le kernel
20070808 Red Hat mise à jour pour libgtop2
20070808 Red Hat mise à jour pour java 1 5 0 ibm
20070808 Red Hat mise à jour pour gdm
20070807 Red Hat mise à jour pour kdegraphics
20070807 Red Hat mise à jour pour java 1 5 0 sun
20070807 Red Hat mise à jour pour java 1 4 2 ibm
20070801 Red Hat mise à jour pour tetex
20070801 Red Hat mise à jour pour qt
20070731 Red Hat mise à jour pour xpdf
20070731 Red Hat mise à jour pour poppler
20070731 Red Hat mise à jour pour gpdf
20070731 Red Hat mise à jour pour cups
20070730 PHP Blogger pref db Faille de Sécurité
20070725 Red Hat mise à jour pour bind
20070719 Red Hat mise à jour pour firefox
20070717 Red Hat mise à jour pour tomcat
20070716 PHP glob Vulnérabilité d'Exécution de Code
20070712 Red Hat mise à jour pour xorg x11
20070712 Red Hat mise à jour pour perl Net DNS
20070712 Red Hat mise à jour pour flash plugin
20070710 Red Hat mise à jour pour le kernel
20070703 PHP Director id Vulnérabilité d'Injection SQL
20070702 PHP Fusion FUSION QUERY Vulnérabilité Cross Site Scripting
20070628 Red Hat mises à jour pour apache
20070628 Red Hat mise à jour pour httpd
20070628 Red Hat mise à jour pour cman
20070627 Red Hat mise à jour pour krb5
20070627 Red Hat mise à jour pour HelixPlayer
20070626 Red Hat mise à jour pour le kernel
20070626 Red Hat mise à jour pour evolution
20070626 Red Hat mise à jour pour evolution data server
20070621 PHP Tidy Extension tidy parse string Buffer Overflow
20070619 PHP Hosting Biller order php Vulnérabilité Cross Site Scripting
20070618 Red Hat mise à jour pour mod perl