Fedora 32:php-symfony4(2020-16eb328853)

high Nessus プラグイン ID 140546

Language:

概要

リモートのFedoraホストにセキュリティ更新プログラムがありません。

説明

**バージョン4.4.13**(2020年9月2日)

- セキュリティ**CVE-2020-15094** HttpClient応答から内部的な意味のあるヘッダーを削除します(mpdude)

- バグ#38024 [Console]一貫性のないコマンド名定義に対する未定義のインデックスを修正します(chalasr)

- バグ#38023 [DI]非共有サービスのインライン化を修正します(nicolas-grekas)

- バグ#38020 [PhpUnitBridge]非推奨を取り込みます(xabbuh)

- バグ#38010 [Cache] Psr16Cacheがプロキシキャッシュアイテムを処理しません(alex-dev)

- バグ#37937 [Serializer]匿名クラスでキャッシュキーのエンコーディングの修正を修正しました(Michaelzangerle)

----

**バージョン 4.4.12**(2020年8月31日)

- バグ#37966 [HttpClient] [MockHttpClient] [DX]応答ファクトリーcallableが有効な応答を返さない場合にスローします(fancyweb)

- バグ#37971 [PropertyInfo]型付きプロパティのバックポートサポート(PHP 7.4)(dunglas)

- バグ#37970 [PhpUnitBridge]新しいphpunit 9.1アサーションをポリフィルします(phpfour)

- バグ#37960 [PhpUnit] assertMatchesRegularExpression()のポリフィルを追加します(dunglas)

- バグ#37949 [Yaml] PHP 8でより多くの数値事例の変更が修正されます(xabbuh)

- バグ#37921 [Yaml] PHP 8におけるis_numeric()挙動の変更を考慮します(xabbuh)

- バグ#37912 [ExpressionLanguage] PHP 8でcall_user_func_array()へ引数を渡すことを修正します(xabbuh)

- バグ#37907 [Messenger]廃止されたスキーマ同期装置APIの使用を停止します(xabbuh)

- バグ#37900 [Mailer] mandrill apiヘッダー構造を修正しました(wulff)

- バグ#37888 [Mailer] Senderの決定に使用されるヘッダーの順序変更(cvmiert)

- バグ#37872 [Sendgrid-Mailer] sendgridApiTransportの受信者を修正しました(arendjantetteroo)

- バグ#37860 [Serializer] [ClassDiscriminitatorMapping]識別子の子が別のものを拡張するときのgetMappedObjectType()を修正します(fancyweb)

- バグ#37853 [Validator]バリデーターが後方互換性のためのモックオブジェクトであることを保証します(xabbuh)

- バグ#36340 [Serializer]キャッシュキーの構成を修正します(dunglas)

- バグ#36810 [Messenger]再試行スタンプをスタックしません(jderusse)

- バグ#37849 [FrameworkBundle] xsdで欠落しているメーラートランスポートを追加します(l-vo)

- バグ#37586 [ErrorHandler] [DebugClassLoader]混合および静的の戻り値型のサポートを追加します(fancyweb)

- バグ#37845 [Serializer]タイプヒント使用時のvariadicサポートを修正します(fabpot)

- バグ#37841 [VarDumper] VAR_DUMPER_FORMATを使用する際のハンドラーロックをバックポートします(ogizanagi)

- バグ#37725 [Form] phpdocの戻り値型の推測を修正します(franmomu)

- バグ#37771 php 8でPHPUnit 9.3を使用します(derrabus)

- バグ#36140 [Validator] minおよびmaxが設定されているときにnotInRangeMessageにBCレイヤーを追加します(l-vo)

- バグ#35843 [Validator] Compositeネスト化制約に対するターゲットガードを追加します(ogizanagi)

- バグ#37803問題に対する修正#37681(Rav)

- バグ#37744[Yaml] #36624のための修正。PHP定数をブロックの最初のキーとして許可します(jnye)

- バグ#37767 [Form]マッピングされていないフォームからのマッピングエラーを修正します(xabbuh)

- バグ#37731 [Console]テーブル:colspan >= 2のセルの後の改行でセルをサポート(GMTA)

- バグ#37791 redisが空のパスワードで接続する問題を修正します(alexander-schranz)

- バグ#37790 非推奨のlibxml_disable_entity_loaderを修正します(fabpot)

- バグ#37763 非推奨のlibxml_disable_entity_loaderを修正します(jderusse)

- バグ#37774 [Console]引数の数値配列をcall_user_func_array()に必ず渡すようにします(derrabus)

- バグ#37729 [FrameworkBundle]必要なサービスが定義されていない場合、適切に失敗します(xabbuh)

- バグ#37701 [Serializer] DOMNodeに到達しない問題を修正します(TNAJanssen氏)

- バグ#37671 [Cache] ArrayAdapterで有効期限のない項目を保存することを修正します(hilipp-kolesnikov氏)

- バグ#37102 [WebProfilerBundle]カスタム関数とWebプロファイラーのルーティングタブのエラーを修正します(JakeFr)

- バグ#37560 [Finder](サブ)ディレクトリを扱う際にGitIgnoreパーサーを修正し、行の順序を考慮に入れます(Jeroeny)

- バグ#37700 [VarDumper]軽微な配列の色付けで以前の修正を改善します(l-vo)

- バグ#37705 [Mailer]欠落しているリセットタグをmailer.logger_message_listenerに追加しました(vudaltsov)

- バグ#37697 [Messenger] MySQL 5.6互換性のために列の長さを削減します(xabbuh)

----

- オートローダーのdoctrine/persistence 2のパスを修正します

注意:Tenable Network Securityは、前述の記述ブロックをFedora更新システムのWebサイトから直接抽出しています。
Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるphp-symfony4パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2020-16eb328853

プラグインの詳細

深刻度: High

ID: 140546

ファイル名: fedora_2020-16eb328853.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2020/9/14

更新日: 2024/2/20

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2020-15094

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php-symfony4, cpe:/o:fedoraproject:fedora:32

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2020/9/11

脆弱性公開日: 2020/9/2

参照情報

CVE: CVE-2020-15094