Fedora 21:php-5.6.14-1.fc21(2015-366f3dd73f)

high Nessus プラグイン ID 89207

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

2015 年 10 月 1 日、**PHP 5.6.14** **コア:** *バグ php#70370(バンドル版 libtool.m4 は、拡張を構築する際に FreeBSD 10 を処理しません)を修正しました。(Adam)
**CLI サーバー:** *バグ php#68291(「+」を伴う URL 上での 404)を修正しました。(cmb)
**DOM:** *バグ php#70001(DOMNode::textContent への割り当てが追加のエンティティエンコーディングを実行します)を修正しました。(cmb)**Mysqlnd:** *バグ php#70456(サーバー接続時に mysqlnd が TCP keep-alive をアクティベートしません)を修正しました。
(Sergei Turchanov 氏)**OpenSSL:** *バグ php#55259(openssl 拡張が DH キーリソースから DH パラメーターを取得しません)を修正しました。(Jakub Zelenka 氏)*バグ php#70395(openssl_seal() 向けの ARG_INFO がありません)を修正しました。
(cmb)*バグ php#60632(AES で openssl_seal が失敗します)を修正しました。(Jakub Zelenka 氏)*バグ php#68312(openssl.cnf の検索によってメッセージボックスが表示されます)を修正しました。(Anatol)**PDO:** *バグ php#70389(PDO コンストラクターが無関係な変数を変更します)を修正しました。(Laruence)**Phar:** *バグ php#69720(phar_get_fp_offset() の NULL ポインターデリファレンス)を修正しました。(Stas)*バグ php#70433(zip エントリのファイル名が「/」である場合に phar_make_dirstream でポインターが初期化されていない問題)を修正しました。(Stas)**Phpdbg:** * phpdbg_break_next() がブレークしないことがある問題を修正します。(Bob)**Standard:** * バグ php#67131(空の値に対する setcookie() の条件が満たされていません)を修正しました。(cmb)**Streams:** *バグ php#70361(HTTP ストリームラッパーが keep-alive 接続を閉じません)を修正しました。(Niklas Keller 氏)

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける php パッケージを更新してください。

参考資料

http://www.nessus.org/u?7916ee45

プラグインの詳細

深刻度: High

ID: 89207

ファイル名: fedora_2015-366f3dd73f.nasl

バージョン: 2.3

タイプ: local

エージェント: unix

公開日: 2016/3/4

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php, cpe:/o:fedoraproject:fedora:21

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2015/10/13

参照情報