Fedora 20 : php-sabre-dav-1.8.9-1.fc20 (2014-3401)

high Nessus プラグイン ID 72968

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

このリリースは、セキュリティの問題と、SabreDAV での大きなファイルに関連する問題を修正しています。

- XEE 問題:以前の SabreDAV バージョンには、次の PHP バージョンで実行している場合、セキュリティ問題が存在していました:5.3.23 より前の PHP 5.3、 5.4.13 より前の PHP 5.4、PHP 5.5はこの影響を受けません。

- 大容量ファイルサポート:また、PHP の fpassthru メソッドでのバグにより、 SabreDAV が 2GB を超える大きなファイルを供給できない場合があることも発見されました。この問題に直面した場合は、 sabredav を更新してください。現在は、fpasshtru を使用していません。

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける php-sabre-dav パッケージを更新してください。

参考資料

http://www.nessus.org/u?6c9496c5

プラグインの詳細

深刻度: High

ID: 72968

ファイル名: fedora_2014-3401.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2014/3/13

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php-sabre-dav, cpe:/o:fedoraproject:fedora:20

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2014/3/4

参照情報

FEDORA: 2014-3401