PHP
1. Уязвимость существует из-за недостаточной обработки временных файлов, используемы в сценариях настройки. Локальный пользователь может повысить свои привилегии на системе.
2. Уязвимость существует из-за ошибки проверки границ данных в функции cdf_read_short_sector() в библиотеке fileinfo. Удаленный пользователь может с помощью специально сформированных CDF файлов вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за некорректной обработки строк в функции mconvert() в библиотеке fileinfo. Удаленный пользователь может с помощью специально сформированных CDF файлов вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
4. Уязвимость существует из-за ошибки проверки границ данных в функции cdf_check_stream_offset() в библиотеке fileinfo. Удаленный пользователь может с помощью специально сформированных CDF файлов вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
5. Уязвимость существует из-за ошибки проверки границ данных в функции cdf_count_chain() в библиотеке fileinfo. Удаленный пользователь может с помощью специально сформированных CDF файлов вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
6. Уязвимость существует из-за ошибки проверки границ данных в функции cdf_read_property_info() в библиотеке fileinfo. Удаленный пользователь может с помощью специально сформированных CDF файлов вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
7. Уязвимость существуют из-за ошибки сегментации в функции dns_get_record().
8. Уязвимость существует из-за ошибки определения типов переменных в функции unserialize(). Подробности уязвимости не сообщаются.
Ссылка на сайт разработчика:
http://www.php.net/ChangeLog-5.php#5.4.30
http://www.php.net/ChangeLog-5.php#5.5.14
Версии: PHP версии до 5.4.30 и 5.5.14.
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2014-3981
CVE-2014-0207
CVE-2014-3478
CVE-2014-3479
CVE-2014-3480
CVE-2014-3487
CVE-2014-4049
CVE-2014-3515
Решение: Установить обновление с сайта производителя.
Python
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.
Уязвимость существует из-за ошибки при обработке путей в функции \"is_cgi()\" в файле Lib/CGIHTTPServer.py. Удаленный пользователь с помощью последовательностей обхода каталогов может просмотреть исходный код произвольного CGI скрипта и выполнить произвольные python скрипты.
Ссылка на сайт разработчика:
http://python.org/
Версии: Установите обновление из репозитория Mercurial
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2014-4650
Решение: Установить обновления с сайта производителя.
|