Amazon Linux AMI:php(ALAS-2012-116)

critical Nessus プラグイン ID 69606
New! プラグインの深刻度には CVSS v3 が適用されるようになりました。

プラグインの深刻度は、デフォルトで CVSS v3 を使って計算されるように更新されました。プラグインに CVSS v3 スコアがない場合には、CVSS v2 を使って深刻度が計算されます。深刻度の表示設定は、[設定]のドロップダウンで切り替えができます。

概要

リモート Amazon Linux AMI ホストに、セキュリティ更新がありません。

説明

5.3.15 より前の PHP および 5.4.5 より前の 5.4.x の PHP におけるストリーム実装の _php_stream_scandir 関数の詳細不明な脆弱性には、不明な影響があり、「オーバーフロー」に関連したリモート攻撃ベクトルがあります。

ソリューション

「yum update php」を実行してシステムを更新してください。

関連情報

https://alas.aws.amazon.com/ALAS-2012-116.html

プラグインの詳細

深刻度: Critical

ID: 69606

ファイル名: ala_ALAS-2012-116.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2013/9/4

更新日: 2018/4/18

依存関係: ssh_get_info.nasl

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

Base Score: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:2.3:o:amazon:linux:*:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-bcmath:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-cli:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-common:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-dba:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-debuginfo:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-devel:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-embedded:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-fpm:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-gd:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-intl:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-ldap:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-mbstring:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-mysqlnd:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-odbc:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-pdo:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-pgsql:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-process:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-pspell:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-recode:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-snmp:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-soap:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-xml:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-xmlrpc:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-imap:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-mcrypt:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-mssql:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-mysql:*:*:*:*:*:*:*, p-cpe:2.3:a:amazon:linux:php-tidy:*:*:*:*:*:*:*

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

パッチ公開日: 2012/8/5

参照情報

CVE: CVE-2012-2688

ALAS: 2012-116