Fedora 22:php-5.6.20-1.fc22(2016-9282d83bee)

high Nessus プラグイン ID 90465

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

2016 年 3 月 31 日、**PHP 5.6.20** **CLI サーバー:** * バグ php#69953 を修正しました(MKCALENDAR リクエストメソッドをサポート)。(Christoph)**コア:** * バグ php#71596 を修正しました(日付関数を持つ ZTS のセグメンテーション違反(setlocale))。
(Anatol)**Curl:**

- バグ php#71694 を修正しました(一定の CURLM_ADDED_ALREADY をサポート)。(mpyw)**日付:**

- バグ php#71635 を修正しました(DatePeriod::getEndDate セグメンテーション違反)。
(Thomas Punt)**Fileinfo:** * バグ php#71527 を修正しました(無効な形式の magic ファイルを持つ finfo_open のバッファオーバーライト)。(Anatol)**Mbstring:** * バグ php#71906 を修正しました(AddressSanitizer:mbfl_strcut の negative-size-param (-1))。(Stas)**ODBC:**

- バグ php#47803、php#69526 を修正しました(プリペアドステートメントの実行が、最初の 2 ステートメントでのみ成功します)。(einavitamar、Anatol)* バグ php#71860 を修正しました(名前に \0 があるファイル名の phar の無効なメモリ書き込み)。(Stas)**PDO_DBlib:** * バグ php#54648 を修正しました(PDO::MSSQL が日時フィールドのフォーマットを強制します)。(steven、Anatol)**Phar:** * バグ php#71625 を修正しました(不適切な phar ファイル名による php7.dll のクラッシュ)。(Anatol)* バグ php#71504 を修正しました(ファイル名が重複する tar ファイルの解析により、メモリリークが発生します)。(Jos Elstgeest)**SNMP:** * バグ php#71704 を修正しました(php_snmp_error() 書式文字列の脆弱性)。(andrew)**Standard** * バグ php#71798 を修正しました(php_raw_url_encode の整数オーバーフロー)。
(taoguangchen、Stas)

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける php パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=1323103

https://bugzilla.redhat.com/show_bug.cgi?id=1323106

https://bugzilla.redhat.com/show_bug.cgi?id=1323108

https://bugzilla.redhat.com/show_bug.cgi?id=1323114

https://bugzilla.redhat.com/show_bug.cgi?id=1323118

http://www.nessus.org/u?047f56bc

プラグインの詳細

深刻度: High

ID: 90465

ファイル名: fedora_2016-9282d83bee.nasl

バージョン: 2.3

タイプ: local

エージェント: unix

公開日: 2016/4/13

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:php, cpe:/o:fedoraproject:fedora:22

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2016/4/9

参照情報