Fedora 28:php(2019-a6511b0eed)

high Nessus プラグイン ID 121263

Language:

概要

リモートのFedoraホストにセキュリティ更新プログラムがありません。

説明

**PHPバージョン7.2.14**(2019年1月10日)

**コア:**

- バグphp#77369を修正しました(細工されたDNS応答を介した負の長さのmemcpy)。(Stas)

- バグphp#71041を修正しました(zend_signal_startup()にZEND_APIが必要です)。(Valentin V. Bartenev氏)

- バグphp#76046を修正しました(PHPが間違った行で「FE_FREE」オペコードを生成します)。(Nikita)

**日付:**

- バグphp#77097を修正しました(DateTime:: 実際のdiffが1秒未満の場合に、diffが間違ったdiffを提供します)。(Derick)

**Exif:**

- バグphp#77184を修正しました(符号のない有理数が符号のある有理数として書き出されます)。(Colin Basnett氏)

**Opcache:**

- バグphp#77215を修正しました(1つのブロック内の複数のファイナライズするスイッチ解放でのCFGアサーション失敗)。(Nikita)

**PDO:**

- PDOStatement: : fetchColumn()に渡される無効なインデックスをエラーとして処理します。(Sergei Morozov氏)

**Phar:**

- バグphp#77247を修正しました(phar_detect_phar_fname_extのヒープバッファオーバーフロー)。(Stas)

**ソケット:**

- バグphp#77136を修正しました(macOSでIPV6_RECVPKTINFO定数がサポートされていません)。(Mizunashi Mana氏)

**SQLite3:**

- バグphp#77051を修正しました(SQLite3での再バインドの問題)。
(BohwaZ)

**Xmlrpc:**

- バグphp#77242を修正しました(xmlrpc_decode()におけるヒープ領域外読み取り)。(cmb)

- バグphp#77380を修正しました(xmlrpc base64コードでのグローバル領域外読み取り)。(Stas)

注意:Tenable Network Securityは、前述の記述ブロックをFedora更新システムのWebサイトから直接抽出しています。
Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるphpパッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2019-a6511b0eed

プラグインの詳細

深刻度: High

ID: 121263

ファイル名: fedora_2019-a6511b0eed.nasl

バージョン: 1.2

タイプ: local

エージェント: unix

公開日: 2019/1/22

更新日: 2019/9/23

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:28, p-cpe:/a:fedoraproject:fedora:php

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2019/1/19

脆弱性公開日: 2019/1/19

参照情報