Fedora 17:php-5.4.13-1.fc17 (2013-3927)

high Nessus Plugin ID 65774

概要

遠端 Fedora 主機遺漏安全性更新。

說明

上游 NEWS,2012 年 3 月 14 日,PHP 5.4.13

核心:

- 修正錯誤 #64235 (而不適用於 5.4.11 中的類別方法)。(Laruence)

- 實作 FR #64175 (自 RFC 6585 起,已新增 HTTP 程式碼)。(Jonh Wendell)

- 修正錯誤 #64142 (ppc64 上 dval 到 lval 的不同行為)。(Remi)

- 修正錯誤 #64070 (繼承特性失敗,並出現錯誤)。(Dmitry)

CLI 伺服器:

- 修正錯誤 #64128 (內建的網頁伺服器已在 ppc64 上損毀)。(Remi)

Mbstring:

- mb_split() 現在可以像 preg_split() 那樣處理空的符合項。(Moriyoshi)

OpenSSL:

- 修正錯誤 #61930 (使用 openssl_get_publickey() 時,openssl 使 ssl 金鑰資源損毀)。(Stas)

PDO_mysql:

- 修正錯誤 #60840 (未定義的符號:
mysqlnd_debug_std_no_trace_funcs)。(Johannes)

Phar:

- 修正 Phar 內容修改時的時間戳記更新。
(Dmitry)

SOAP:

- 新增 soap.wsdl_cache_dir 符合 open_basedir 的檢查 (CVE-2013-1635)。(Dmitry)

- 停用外部實體載入 (CVE-2013-1643)。
(Dmitry)

SPL:

- 修正錯誤 #64264 (SPLFixedArray toArray 問題)。
(Laruence)

- 修正錯誤 #64228 (RecursiveDirectoryIterator 永遠假設 SKIP_DOTS)。([email protected] 提供的修補程式,Laruence)

- 修正錯誤 #64106 (擴充時,SplFixedArray[][x] = y 上的 segfault)。(Nikita Popov)

- 修正錯誤 #52861 (使用 ArrayObject 和深層陣列取消設定失敗)。(Mike Willbanks)

SNMP:

- 修正錯誤 #64124 (IPv6 格式錯誤)。(Boris Lytochkin)

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 php 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=918187

https://bugzilla.redhat.com/show_bug.cgi?id=918196

http://www.nessus.org/u?dbde24e1

Plugin 詳細資訊

嚴重性: High

ID: 65774

檔案名稱: fedora_2013-3927.nasl

版本: 1.13

類型: local

代理程式: unix

已發布: 2013/4/3

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:php, cpe:/o:fedoraproject:fedora:17

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/3/16

參考資訊

CVE: CVE-2013-1635, CVE-2013-1643

BID: 58224, 58766

FEDORA: 2013-3927