Fedora 23:php-5.6.17-1.fc23(2016-558167a417)

high Nessus プラグイン ID 89547

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

2016 年 1 月 7 日、**PHP 5.6.17** **コア:** * バグ php#66909 (構成で utf8_to_mutf7 テストが失敗します)を修正しました。(Michael Orlitzky 氏)* バグ php#70958(::class をトレイトメソッドパラメーターのデフォルト値として使用する際にオペコードが無効です)を修正しました。(Laruence)* バグ php#70957(self::class を抽象クラスのリフレクションで解決できません)を修正しました。(Laruence)* バグ php#70944(try{ } finally{} が例外の無限チェーンを作成する可能性があります)を修正しました。
(Laruence)* バグ php#61751(AIX における SAPI のビルドの問題:定義されていない記号:php_register_internal_extensions)を修正しました。(Lior Kaplan 氏)**FPM:** * バグ php#70755(fpm_log.c のメモリリークとバッファオーバーフロー)を修正しました。
(Stas)**GD:** * バグ php#70976(gdImageRotateInterpolated 配列インデックスによるメモリ読み取りが領域外)を修正しました。(emmanuel dot law at gmail dot com)**Mysqlnd:** * バグ php#68077(LOAD DATA LOCAL INFILE / open_basedir の制限)を修正しました。(Laruence)**SOAP:** * バグ php#70900(SoapClient のシステマチックなメモリ不足エラー)を修正しました。(Dmitry)
**Standard:** * バグ php#70960(array_unique の ReflectionFunction がパラメーターの間違った数を返します)を修正しました。(Laruence)
**PDO_Firebird:** * バグ php#60052(整数が X64_86 で 64 ビット整数として返されていました)を修正しました。(Mariuz)**WDDX:** * バグ php#70661(WDDX パケット逆シリアル化における use-after-freeの脆弱性 )を修正しました。
(taoguangchen at icloud dot com)* バグ php#70741(セッション WDDX パケット逆シリアル化の型の取り違え(Type Confusion)脆弱性)を修正しました。(taoguangchen at icloud dot com)**XMLRPC:** * バグ php#70728(PHP_to_XMLRPC_worker() の型の取り違え(Type Confusion)脆弱性)を修正しました。(Julien)

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける php パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=1297710

https://bugzilla.redhat.com/show_bug.cgi?id=1297720

https://bugzilla.redhat.com/show_bug.cgi?id=1297726

https://bugzilla.redhat.com/show_bug.cgi?id=1297730

http://www.nessus.org/u?2cfb0607

プラグインの詳細

深刻度: High

ID: 89547

ファイル名: fedora_2016-558167a417.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2016/3/4

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php, cpe:/o:fedoraproject:fedora:23

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2016/1/16

参照情報