Fedora 21:php-5.6.2-1.fc21(2014-12983)

medium Nessus プラグイン ID 78803

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

2014 年 10 月 16 日、PHP 5.6.2:

コア:

- 修正済みのバグ #68044(unserialize() における整数オーバーフロー(32 ビットのみ))。(CVE-2014-3669)(Stas)

cURL:

-修正済みのバグ #68089(NULL バイトインジェクション- cURL lib)。
(Stas)

EXIF:

-修正済みのバグ #68113(exif_thumbnail() におけるヒープ破損)。
(CVE-2014-3670)(Stas)

XMLRPC:

-修正済みのバグ #68027(mkgmtime() 関数におけるグローバルバッファオーバーフロー)。(CVE-2014-3668)(Stas)

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける php パッケージを更新してください。

参考資料

http://www.nessus.org/u?50dff14e

プラグインの詳細

深刻度: Medium

ID: 78803

ファイル名: fedora_2014-12983.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2014/11/3

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php, cpe:/o:fedoraproject:fedora:21

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/10/16

参照情報

BID: 70611, 70665, 70666

FEDORA: 2014-12983