Fedora 21:php-symfony-2.5.4-1.fc21(2014-10239)

high Nessus プラグイン ID 77786

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

## 2.5.4(2014-09-03)

- セキュリティ #11832 CVE-2014-6072(fabpot)

- セキュリティ #11831 CVE-2014-5245(stof)

- セキュリティ #11830 CVE-2014-4931(aitboudad、Jeremy Derusse 氏)

- セキュリティ #11829 CVE-2014-6061(damz、fabpot)

- セキュリティ #11828 CVE-2014-5244(nicolas-grekas、larowlan)

- バグ #10197 [FrameworkBundle] PhpExtractor バグ修正および改善(mtibben)

- バグ #11772 [ファイルシステム] FTP ストリームラッパーコンテキストオプションを追加し、上書きを有効化(Damian Sromek 氏)

- バグ #11791 [プロセス] sigchild 環境における mustRun() を修正(xabbuh)

- バグ #11788 [Yaml] 引用符で囲まれた # が含まれるマッピングキーを修正(hvt、fabpot)

- バグ #11787 ファイルが存在しない場合の DateComparator を修正(avi123)

- バグ #11160 [DoctrineBridge] タグの付いた Abstract Doctrine Subscribers(merk)

- バグ #11768 [ClassLoader] XcacheClassLoader へ __call() メソッドを追加(tstoeckler)

- バグ #11739 [Validator] strict 引数を strict メールバリデーターに渡す(brianfreytag)

- バグ #11749 [TwigBundle] AssetsExtension における RequestContext の強い依存関係を削除(pgodel)

- バグ #11726 [ファイルシステムコンポーネント] mkdir の競合状態 #11626 を修正(kcassam)

- バグ #11677 [YAML] インライン形式の YAML における変数を解決(xabbuh)

- バグ #11639 [DependencyInjection] ServiceReferenceGraph 外のファクトリーサービスを修正(boekkooi)

- バグ #11778 [Validator] Collection 制約の不適切な変換を修正(samicemalone)

- バグ #11756 [DependencyInjection] PhpDumper で作成される @return anno を修正(jakubkulhan)

- バグ #11711 [DoctrineBridge] dbal ロガーでの空パラメーターロギングを修正(jakzal)

- バグ #11692 [DomCrawler] 適正なフィールドタイプのチェック(xabbuh)

- バグ #11672 [Routing] null 許容型 XML 属性の処理を修正(xabbuh)

- バグ #11624 [DomCrawler] bc way の axes 処理を修正(xabbuh)

- バグ #11676 [Form] #11675 ValueToDuplicatesTransformer による「0」値の許容を修正(Nek-)

- バグ #11695 [Validators] さもないとスキップされる、ICU 52.1 を必要とするテストの失敗を修正(webmozart)

- バグ #11584 [FrameworkBundle] PHP < 5.3.9 の Validator API が「auto(自動)」の場合のバリデーターファクトリー定義を修正(webmozart)

- バグ #11645 [Form] ValidatorExtension が 2.5 Validation API で動作するように修正(webmozart)

- バグ #11529 [WebProfilerBundle] canvas の二重ハイトを修正(hason)

- バグ #11666 [DIC] 修正済み:匿名サービスは常にプライベート(lyrixx)

- バグ #11641 [WebProfilerBundle] ツールバーの縦方向位置揃えを修正(blaugueux)

- バグ #11637 HttpFoundation コンポーネントでの依存関係を修正(xabbuh)

- バグ #11559 [Validator] 比較バリデーターにおけるオブジェクトから文字列への変換(webmozart)

- 機能 #11510 [HttpFoundation] MongoDbSessionHandler は 構成可能な expiry_field を通じて自動満了をサポート(catchamonkey)

- バグ #11408 [HttpFoundation] Globals のオーバーライド時に QUERY_STRING を更新(yguedidi)

- バグ #11625 [FrameworkBundle] config:debug コマンドで構成を処理する前にパラメーターを解決(xabbuh)

- バグ #11633 [FrameworkBundle] XSD に欠けている属性を追加(xabbuh)

- バグ #11601 [Validator] UrlValidator 使用時に URL での Basic 認証を許可。(blaugueux)

- バグ #11609 [Console] 不明なタグオプション提供時のスタイル作成を修正(fabpot)

- バグ #10914 [HttpKernel] ビルトインサーバーに環境変数の分析を追加(mauchede)

- バグ #11598 [Finder] シェルエスケープおよび Windows サポート(Gordon Franke 氏、gimler)

- バグ #11582 [DoctrineBridge] UniqueEntityValidator が 2.5 Validation API を使用するように変更(webmozart)

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける php-symfony パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=1138285

http://www.nessus.org/u?f9541987

プラグインの詳細

深刻度: High

ID: 77786

ファイル名: fedora_2014-10239.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2014/9/23

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php-symfony, cpe:/o:fedoraproject:fedora:21

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2014/9/6

脆弱性公開日: 2014/9/6

参照情報

FEDORA: 2014-10239