Fedora 19:php-5.5.18-1.fc19(2014-13031)

medium Nessus プラグイン ID 78708

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

2014 年 10 月 16 日、PHP 5.5.18:

コア:

-修正済みのバグ #67985(unset の後に新しい配列にコピーされる、前回使用された不適切な配列インデックス)。(Tjerk)

- 修正済みのバグ #67739((6.3 の代わりに)6.2 として報告された、Windows 8.1/Server 2012 R2 OS のビルド番号)。(Christian Wenz)

- 修正済みのバグ #67633(コピーオンライトを実行しない機能から返された、配列上の foreach)。(Nikita)

- 修正済みのバグ #51800(Windows 上の proc_open の恒久的ハング)。
(Anatol)

- 修正済みのバグ #68044(unserialize() における整数オーバーフロー(32 ビットのみ))。(CVE-2014-3669)(Stas)

cURL:

-修正済みのバグ #68089(NULL バイトインジェクション- cURL lib)。
(Stas)

EXIF:

-修正済みのバグ #68113(exif_thumbnail() におけるヒープ破損)。
(CVE-2014-3670)(Stas)

FPM:

-修正済みのバグ #65641(Apache、mod_proxy-fcgi および ProxyPass を使用する際の、PHP-FPM による SCRIPT_NAME 変数の不適切な定義)。(Remi)

OpenSSL:

- バグ #41631 の修正により導入された回帰の元に戻す:

リフレクション:

-修正済みのバグ #68103(クラスエイリアスに対するリフレクションでの重複エントリ)。(Remi)

セッション:

-修正済みのバグ #67972(SessionHandler の無効なメモリによる create_sid() の読み取り)。(Adam)

XMLRPC:

-修正済みのバグ #68027(mkgmtime() 関数におけるグローバルバッファオーバーフロー)。(CVE-2014-3668)(Stas)

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける php パッケージを更新してください。

参考資料

http://www.nessus.org/u?5e1b1b90

プラグインの詳細

深刻度: Medium

ID: 78708

ファイル名: fedora_2014-13031.nasl

バージョン: 1.7

タイプ: local

エージェント: unix

公開日: 2014/10/29

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php, cpe:/o:fedoraproject:fedora:19

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/10/17

参照情報

BID: 61128, 61776, 61929, 64225, 67118, 70611, 70665, 70666

FEDORA: 2014-13031