FreeBSD:php5 -- 複数の脆弱性(787ef75e-44da-11e5-93ad-002590263bf5)

high Nessus プラグイン ID 85484

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

PHP プロジェクトによる報告:

コア:

- バグ #69793(再帰メソッド呼び出しにより、リモートでスタック消費が発生する可能性があります)を修正しました。

- バグ #70121(unserialize() により、予期しないメソッド実行/NULL ポインターデリファレンスが発生する可能性があります)を修正しました。

OpenSSL:

- バグ #70014(openssl_random_pseudo_bytes() は暗号的に完全に安全ではない)を修正しました。

Phar:

- バグ #69441 に対する修正を改善しました。

- バグ #70019(アーカイブから抽出されたファイルが宛先のディレクトリの外に保存される可能性があります)を修正しました。

SOAP:

- バグ #70081(複数の型の取り違え(Type Confusion)により、SoapClient からの情報漏洩/NULL ポインターデリファレンス)を修正しました。

SPL:

- バグ #70068(ArrayObject アイテムのシリアル化解除にダングリングポインター)を修正しました。

- バグ #70166(SPLArrayObject に unserialize() の use-after-free 脆弱性)を修正しました。

- バグ #70168(SplObjectStorage に unserialize() の use-after-free 脆弱性)を修正しました。

- バグ #70169(SplDoublyLinkedList に unserialize() の use-after-free 脆弱性)を修正しました。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://php.net/ChangeLog-5.php#5.4.44

http://php.net/ChangeLog-5.php#5.5.28

http://php.net/ChangeLog-5.php#5.6.12

http://www.nessus.org/u?21231517

プラグインの詳細

深刻度: High

ID: 85484

ファイル名: freebsd_pkg_787ef75e44da11e593ad002590263bf5.nasl

バージョン: 2.7

タイプ: local

公開日: 2015/8/18

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: High

基本値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:php5, p-cpe:/a:freebsd:freebsd:php5-openssl, p-cpe:/a:freebsd:freebsd:php5-phar, p-cpe:/a:freebsd:freebsd:php5-soap, p-cpe:/a:freebsd:freebsd:php55, p-cpe:/a:freebsd:freebsd:php55-openssl, p-cpe:/a:freebsd:freebsd:php55-phar, p-cpe:/a:freebsd:freebsd:php55-soap, p-cpe:/a:freebsd:freebsd:php56, p-cpe:/a:freebsd:freebsd:php56-openssl, p-cpe:/a:freebsd:freebsd:php56-phar, p-cpe:/a:freebsd:freebsd:php56-soap, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2015/8/17

脆弱性公開日: 2015/8/6

参照情報

CVE: CVE-2015-6831, CVE-2015-6832, CVE-2015-6833