Fedora 18:php-5.4.23-1.fc18 (2013-23215)

high Nessus Plugin ID 71552

概要

遠端 Fedora 主機遺漏安全性更新。

說明

2013 年 11 月 28 日,PHP 5.4.23

核心:

- 修正錯誤 #66094 (unregister_tick_function 嘗試將 Closure 轉換為字串)。(Laruence)

- 已修正錯誤 #65947 (在某些情況下,主檔名無法再於 fgetcsv 後運作)。(Laruence)

JSON

- 已修正錯誤 #64874 的空白部分 (「json_decode 未正確處理空白和區分大小寫」)。
(Andrea Faulds)

MySQLi:

- 已修正錯誤 #66043 (呼叫 mysqli 上的 bind_param() 時的分割錯誤)。(Laruence)

Mysqlnd:

- 已修正錯誤 #66124 (當 bind_param 包含 'i' 時,mysqlnd 中的 mysqli 會失去精確度)。(Andrey)

- 已修正錯誤 #66141 (在查詢失敗後,mysqlnd quote 函式存有 NO_BACKSLASH_ESCAPES 錯誤)。(Andrey)

OpenSSL:

- 修正 openssl_x509_parse() 中的記憶體損毀 (CVE-2013-6420)。(Stefan Esser)。

PDO

- 已修正錯誤 65946 (sql_parser 將值邊界永久轉換為字串)

從 5.5.8 版反向移植

- 修正 zend_register_functions 中斷反應,php 錯誤 66218

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 php 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=1036830

http://www.nessus.org/u?3b58a4d9

Plugin 詳細資訊

嚴重性: High

ID: 71552

檔案名稱: fedora_2013-23215.nasl

版本: 1.4

類型: local

代理程式: unix

已發布: 2013/12/20

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:php, cpe:/o:fedoraproject:fedora:18

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2013/12/12

參考資訊

CVE: CVE-2013-6420

FEDORA: 2013-23215