GLSA-201110-06:PHP:複数の脆弱性

critical Nessus プラグイン ID 56459

概要

リモートのGentooホストに1つ以上のセキュリティ関連のパッチがありません。

説明

リモートホストは、GLSA-201110-06(PHP:複数の脆弱性)

PHP で複数の脆弱性が発見されました。詳細については、以下に記載されているCVE識別番号を参照してください。
影響:

コンテキスト依存の攻撃者が、さまざまな方法で任意のコードの実行、プロセスメモリからの機密情報の取得、意図されるアクセス制限のバイパス、またはサービス拒否を引き起こす可能性があります。
リモートの攻撃者が、さまざまな方法でサービス拒否、スパム検出のバイパス、または open_basedir 制限のバイパスを引き起こす可能性があります。
回避策:

現時点では、既知の回避策はありません。

ソリューション

PHPの全ユーザーは、最新バージョンにアップグレードする必要があります:
# emerge --sync # emerge --ask --oneshot --verbose '>=dev-lang/php-5.3.8'

参考資料

https://security.gentoo.org/glsa/201110-06

プラグインの詳細

深刻度: Critical

ID: 56459

ファイル名: gentoo_GLSA-201110-06.nasl

バージョン: 1.11

タイプ: local

公開日: 2011/10/12

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:gentoo:linux:php, cpe:/o:gentoo:linux

必要な KB アイテム: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/10/10

参照情報

CVE: CVE-2006-7243, CVE-2009-5016, CVE-2010-1128, CVE-2010-1129, CVE-2010-1130, CVE-2010-1860, CVE-2010-1861, CVE-2010-1862, CVE-2010-1864, CVE-2010-1866, CVE-2010-1868, CVE-2010-1914, CVE-2010-1915, CVE-2010-1917, CVE-2010-2093, CVE-2010-2094, CVE-2010-2097, CVE-2010-2100, CVE-2010-2101, CVE-2010-2190, CVE-2010-2191, CVE-2010-2225, CVE-2010-2484, CVE-2010-2531, CVE-2010-2950, CVE-2010-3062, CVE-2010-3063, CVE-2010-3064, CVE-2010-3065, CVE-2010-3436, CVE-2010-3709, CVE-2010-3710, CVE-2010-3870, CVE-2010-4150, CVE-2010-4409, CVE-2010-4645, CVE-2010-4697, CVE-2010-4698, CVE-2010-4699, CVE-2010-4700, CVE-2011-0420, CVE-2011-0421, CVE-2011-0708, CVE-2011-0752, CVE-2011-0753, CVE-2011-0755, CVE-2011-1092, CVE-2011-1148, CVE-2011-1153, CVE-2011-1464, CVE-2011-1466, CVE-2011-1467, CVE-2011-1468, CVE-2011-1469, CVE-2011-1470, CVE-2011-1471, CVE-2011-1657, CVE-2011-1938, CVE-2011-2202, CVE-2011-2483, CVE-2011-3182, CVE-2011-3189, CVE-2011-3267, CVE-2011-3268

GLSA: 201110-06