Fedora 19:php-5.5.0-0.10.RC3.fc19/php-pecl-jsonc-1.3.1-1.fc19(2013-10206)

high Nessus プラグイン ID 67273

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新がありません。

説明

重要な変更:

- JSON 拡張は、php-common により提供されません

- php-pecl-jsonc は、ドロップイン代替品を提供します

Upstream 変更ログ、2013 年 6 月 6 日、PHP 5.5.0 Release Candidate 3

コア:

- バグ #64960(gc_zval_possible_root のセグメンテーション違反)を修正しました。
(Laruence)

- バグ #64879(quoted_printable_encode にあるヒープベースのバッファオーバーフロー、CVE-2013-2110)を修正しました。(Stas)

FPM:

- バグ #64915(daemonize=0 のときに error_log を無視)を修正しました。
(Remi)

GD:

- バグ #64962(imagerotate が破損した画像を生成)を修正しました。
(Remi)

- バグ #64961(imagesetinterpolation のセグメンテーション違反)を修正しました。
(Remi)

ハッシュ:

- バグ #64745(デフォルトの長さと hex 出力を使用すると hash_pbkdf2() がデータを切り捨てます)を修正しました。(Anthony Ferrara 氏)

PDO_DBlib:

- バグ #63638(PDO dblib のある SQL Server 2008 に接続できない)を修正しました。(Stanley Sufficool)

- バグ #64338(pdo_dblib が Azure SQL に接続できない)を修正しました。(Stanley Sufficool)

- バグ #64808(準備されたが実行されていないステートメントクラッシュで FreeTDS PDO getColumnMeta)を修正しました。(Stanley Sufficool)

PDO_pgsql:

-バグ #64949(_pdo_pgsql_error のバッファオーバーフロー)を修正しました。
(Remi)

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける php および/または php-pecl-jsonc パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=973696

http://www.nessus.org/u?3166a1df

http://www.nessus.org/u?11906567

プラグインの詳細

深刻度: High

ID: 67273

ファイル名: fedora_2013-10206.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2013/7/12

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php, p-cpe:/a:fedoraproject:fedora:php-pecl-jsonc, cpe:/o:fedoraproject:fedora:19

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2013/6/6

参照情報

FEDORA: 2013-10206