Fedora 19:php-5.5.11-1.fc19 (2014-4735)

medium Nessus Plugin ID 73540

概要

遠端 Fedora 主機遺漏安全性更新。

說明

2014 年 4 月 3 日,PHP 5.5.11

核心:

- 允許 substr_compare() 中的零長度比較 (Tjerk)

- 已修正錯誤 #60602 (proc_open() 變更環境陣列) (Tjerk)

SPL:

- 已新增功能 #65545 (SplFileObject::fread()) (Tjerk)

cURL:

- 已修正錯誤 #66109 (無法將 CURLOPT_CUSTOMREQUEST 重設為預設行為) (Tjerk)

- 修正 7.10.5 至 7.12.2 版 (含) 的 libcurl 編譯。(Adam)

FPM:

- 新增停用 clearenv() 呼叫的 clear_env 組態指示詞。(Github PR# 598,Paul Annesley)

Fileinfo:

- 修正錯誤 #66946 (fileinfo:awk 規則運算式中的大量回溯)。(CVE-2013-7345) (Remi)

GD:

- 修正錯誤 #66714 (imageconvolution 損毀)。(Brad Daily)

- 已修正錯誤 #66869 (無效的第二個引數導致 imageaffinematrixget 當機) (Pierre)

- 已修正錯誤 #66887 (imagescale - 影像縮放後畫質降低)。(Remi)

- 已修正錯誤 #66890 (imagescale segfault)。(Remi)

- 已修正錯誤 #66893 (imagescale 略過方法引數)。
(Remi)

雜湊:

- 未指定 $length 引數時,hash_pbkdf2() 現可正確運作。(Nikita)

Intl:

- 修正錯誤 #66873 (給出無效編碼時,UConverter 中出現可重現的當機) (Stas)

Mail:

- 修正錯誤 #66535 (在源自 X-PHP 的指令碼之後不新增新行) (Tjerk)

MySQLi:

- 已修正錯誤 #66762 (連結關閉時,mysqli_stmt::bind_result() 中出現 Segfault) (Remi)

OPCache:

- 新增函式 opcache_is_script_cached()。(Danack)

- 已新增有關實習字串使用方式的資訊。
(Terry、Julien、Dmitry)

Openssl:

- 修正錯誤 #66833 (預設 disgest algo 仍為 MD5,切換至 SHA1)。(Remi)

GMP:

- 已修正錯誤 #66872 (無效引數導致 gmp_testbit 當機) (Pierre)

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 php 套件。

另請參閱

http://www.nessus.org/u?893cfbe4

https://bugzilla.redhat.com/show_bug.cgi?id=1079846

Plugin 詳細資訊

嚴重性: Medium

ID: 73540

檔案名稱: fedora_2014-4735.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2014/4/16

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.2

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:php, cpe:/o:fedoraproject:fedora:19

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/4/4

參考資訊

CVE: CVE-2013-7345

BID: 66406

FEDORA: 2014-4735