Fedora 21:php-5.6.6-1.fc21(2015-2315)

high Nessus プラグイン ID 81459

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

2015 年 2 月 19 日、PHP 5.6.6

コア:

- RFC 7230 により使用されなくなるため、複数行ヘッダーに対するサポートを削除しました。(Stas)

- バグ #67068(getClosure が closure 以外のものを返す)を修正しました。([email protected]

- バグ #68942(DateTimeZone に関する unserialize() での use-after-free の脆弱性)を修正しました。(CVE-2015-0273)(Stas)

- バグ #68925(CVE-2015-0235 GHOST:glibc gethostbyname バッファオーバーフローに対する緩和)を修正しました。(Stas)

- バグ #67988(htmlspecialchars() が ini_set により指定された default_charset を反映しません)を修正しました(Yasuo)

- exec、system、および passthru に NULL バイトの保護を追加しました。(Yasuo)

Dba:

- バグ #68711(役に立たない比較)を修正しました。([email protected]

Enchant:

- バグ #68552(enchant_broker_request_dict() のヒープバッファオーバーフロー)を修正しました。(Antony)

Fileinfo:

- バグ #68827(ZMM が無効な状態での二重解放)を修正しました。
(Joshua Rogers 氏)

- バグ #67647(バンドルされた libmagic 5.17 が QuickTime ファイルを適切に検出しません)を修正しました。(Anatol)

- バグ #68731(finfo_buffer がいくつかの gifs のある mime を抽出しません)を修正しました。(Anatol)

FPM:

- バグ #66479(FCGI_GET_VALUES への正しくない応答)を修正しました。
(Frank Stolle 氏)

- バグ #68571(Web サーバーがソケットを閉じる際でのコアダンプ)を修正しました。([email protected]、Laruence)

LIBXML:

- バグ #64938(libxml_disable_entity_loader の設定がスレッド間で共有される)を修正しました。(Martin Jansen 氏)

Mysqli:

- バグ #68114(固定幅の 10 進数サポートに関する、一部の OS X マシンでのリンカーエラー)を修正しました(Keyur Govande 氏)

- バグ #68657(Mysqli および libmysqlclient で 4 バイトの浮動小数を読み取ると丸めエラーになる)を修正しました(Keyur Govande 氏)

Opcache:

- extended_info オペコード生成がオンになっているときに、try ブロックが削除されるバグを修正しました。(Laruence)

PDO_mysql:

- バグ #68750(mysqlnd のある PDOMysql が名前付きパイプを使用することを許可しない)を修正しました。(steffenb198 at aol dot com)

Phar:

- バグ #68901(use after free)を修正しました。([email protected]

Pgsql:

- バグ #65199(pg_copy_from() が入力配列変数を変更します)を修正しました(Yasuo)

セッション:

- バグ #68941(mod_files.sh は bash スクリプトである)を修正しました([email protected]、Yasuo)

- バグ #66623(flock に EINTR のチェックがない)を修正しました(Yasuo)

- バグ #68063(空のセッション ID にもかかわらずセッションが始まる)を修正しました(Yasuo)

Sqlite3:

- バグ #68260(SQLite3Result::fetchArray が正しくない required_num_args を宣言する)を修正しました。(Julien)

標準:

- バグ #65272(Windows で flock() 出力パラメーターが正しく設定されない)を修正しました。(Daniel Lowrey)

- バグ #69033(PHP が FastCGI として動作する場合、リクエストが env. 変数を前のリクエストから取得する可能性があります)を修正しました。(Anatol)

ストリーム:

- ストリームフィルターで最後に閉じた後に呼び出しを引き起こしていたバグを修正しました。(Bob)

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける php パッケージを更新してください。

参考資料

http://www.nessus.org/u?f7e0c26f

プラグインの詳細

深刻度: High

ID: 81459

ファイル名: fedora_2015-2315.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2015/2/24

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php, cpe:/o:fedoraproject:fedora:21

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2015/2/20

脆弱性公開日: 2015/2/20

参照情報

FEDORA: 2015-2315