Fedora 20:php-5.5.22-1.fc20(2015-2328)

high Nessus プラグイン ID 81612

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

2015 年 2 月 19 日、PHP 5.5.22

コア:

- バグ #67068(getClosure が closure 以外のものを返す)を修正しました。([email protected]

- バグ #68925(CVE-2015-0235 GHOST:glibc gethostbyname バッファオーバーフローに対する緩和)を修正しました。(Stas)

- バグ #68942(DateTimeZone に関する unserialize() での use-after-free の脆弱性)を修正しました。(CVE-2015-0273)(Stas)

- exec、system、および passthru に NULL バイトの保護を追加しました。(Yasuo)

- RFC 7230 により使用されなくなるため、複数行ヘッダーに対するサポートを削除しました。(Stas)

日付:

バグ #45081(strtotime が SGT タイムゾーンを適切に解釈していない)を修正しました。(Derick)

Dba:

- バグ #68711(役に立たない比較)を修正しました。([email protected]

Enchant:

- バグ #6855(enchant_broker_request_dict() のヒープバッファオーバーフロー)を修正しました。(Antony)

Fileinfo:

- バグ #68827(ZMM が無効な状態での二重解放)を修正しました。
(Joshua Rogers 氏)

FPM:

- バグ #66479(FCGI_GET_VALUES への正しくない応答)を修正しました。
(Frank Stolle 氏)

- バグ #68571(Web サーバーがソケットを閉じる際でのコアダンプ)を修正しました。([email protected]、Laruence)

Libxml:

- バグ #64938(libxml_disable_entity_loader の設定がスレッド間で共有される)を修正しました。(Martin Jansen 氏)

OpenSSL:

- バグ #55618(cert 名の照合で大文字小文字を区別しない)を修正しました。(Daniel Lowrey)

PDO_mysql:

- バグ #68750(mysqlnd のある PDOMysql が名前付きパイプを使用することを許可しない)を修正しました。(steffenb198 at aol.com)

Phar:

- バグ #68901(use after free)を修正しました。([email protected]

Pgsql:

- バグ #65199(pg_copy_from() が入力配列変数を変更します)を修正しました。(Yasuo)

Sqlite3:

- バグ #68260(SQLite3Result::fetchArray が正しくない required_num_args を宣言する)を修正しました。(Julien)

Mysqli:

- バグ #68114(固定幅の 10 進数サポートに関する、一部の OS X マシンでのリンカーエラー)を修正しました(Keyur Govande 氏)

- バグ #68657(Mysqli および libmysqlclient で 4 バイトの浮動小数を読み取ると丸めエラーになる)を修正しました(Keyur Govande 氏)

セッション:

- バグ #68941(mod_files.sh は bash スクリプトである)を修正しました([email protected]、Yasuo)

- バグ #66623(flock に EINTR のチェックがない)を修正しました(Yasuo)

- バグ #68063(空のセッション ID にもかかわらずセッションが始まる)を修正しました(Yasuo)

標準:

- バグ #65272(Windows で flock() 出力パラメーターが正しく設定されない)を修正しました。(Daniel Lowrey)

- バグ #69033(PHP が FastCGI として動作する場合、リクエストが env. 変数を前のリクエストから取得する可能性があります)を修正しました

ストリーム:

- ストリームフィルターで最後に閉じた後に呼び出しを引き起こしていたバグを修正しました。(Bob)

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける php パッケージを更新してください。

参考資料

http://www.nessus.org/u?3c7c73c8

プラグインの詳細

深刻度: High

ID: 81612

ファイル名: fedora_2015-2328.nasl

バージョン: 1.10

タイプ: local

エージェント: unix

公開日: 2015/3/5

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php, cpe:/o:fedoraproject:fedora:20

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/2/20

脆弱性公開日: 2015/2/20

エクスプロイト可能

Metasploit (Exim GHOST (glibc gethostbyname) Buffer Overflow)

参照情報

BID: 64225, 67118, 72325, 72701

FEDORA: 2015-2328