SuSE 11.3 安全性更新:php53 (SAT 修補程式編號 10313)

high Nessus Plugin ID 81507

概要

遠端 SuSE 11 主機缺少一個或多個安全性更新。

說明

PHP 5.3 已更新,修正了三個安全性問題:

- 釋放後使用弱點允許遠端攻擊者透過特製的未序列化呼叫 (利用物件之序列化內容中重複金鑰的不當處理) 來執行任意程式碼。
(bnc#910659)。(CVE-2014-8142)

- 釋放後使用弱點允許遠端攻擊者透過特製的未序列化呼叫 (利用物件之序列化內容中重複數值金鑰的不當處理) 來執行任意程式碼。
注意:此弱點之所以存在,是因為 CVE-2014-8142 的修正不完整。(bnc#910659)。(CVE-2015-0231)

- exif_process_unicode 函式允許遠端攻擊者透過 JPEG 影像中特製的 EXIF 資料,執行任意程式碼或造成拒絕服務 (未初始化的指標釋放和應用程式損毀)。
(bnc#914690)。(CVE-2015-0232)

此外,也包括一個可防止可能的 NULL 指標使用的修正。(bnc#910659)

已修正這個非安全性問題:

- 在傳出 SSL 連線時,請勿忽略 default_socket_timeout (bnc#907519)

解決方案

套用 SAT 修補程式編號 10313。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=907519

https://bugzilla.novell.com/show_bug.cgi?id=910659

https://bugzilla.novell.com/show_bug.cgi?id=914690

http://support.novell.com/security/cve/CVE-2014-8142.html

http://support.novell.com/security/cve/CVE-2015-0231.html

http://support.novell.com/security/cve/CVE-2015-0232.html

Plugin 詳細資訊

嚴重性: High

ID: 81507

檔案名稱: suse_11_apache2-mod_php53-150212.nasl

版本: 1.10

類型: local

代理程式: unix

已發布: 2015/2/25

已更新: 2021/1/6

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:11:apache2-mod_php53, p-cpe:/a:novell:suse_linux:11:php53, p-cpe:/a:novell:suse_linux:11:php53-bcmath, p-cpe:/a:novell:suse_linux:11:php53-bz2, p-cpe:/a:novell:suse_linux:11:php53-calendar, p-cpe:/a:novell:suse_linux:11:php53-ctype, p-cpe:/a:novell:suse_linux:11:php53-curl, p-cpe:/a:novell:suse_linux:11:php53-dba, p-cpe:/a:novell:suse_linux:11:php53-dom, p-cpe:/a:novell:suse_linux:11:php53-exif, p-cpe:/a:novell:suse_linux:11:php53-fastcgi, p-cpe:/a:novell:suse_linux:11:php53-fileinfo, p-cpe:/a:novell:suse_linux:11:php53-ftp, p-cpe:/a:novell:suse_linux:11:php53-gd, p-cpe:/a:novell:suse_linux:11:php53-gettext, p-cpe:/a:novell:suse_linux:11:php53-gmp, p-cpe:/a:novell:suse_linux:11:php53-iconv, p-cpe:/a:novell:suse_linux:11:php53-intl, p-cpe:/a:novell:suse_linux:11:php53-json, p-cpe:/a:novell:suse_linux:11:php53-ldap, p-cpe:/a:novell:suse_linux:11:php53-mbstring, p-cpe:/a:novell:suse_linux:11:php53-mcrypt, p-cpe:/a:novell:suse_linux:11:php53-mysql, p-cpe:/a:novell:suse_linux:11:php53-odbc, p-cpe:/a:novell:suse_linux:11:php53-openssl, p-cpe:/a:novell:suse_linux:11:php53-pcntl, p-cpe:/a:novell:suse_linux:11:php53-pdo, p-cpe:/a:novell:suse_linux:11:php53-pear, p-cpe:/a:novell:suse_linux:11:php53-pgsql, p-cpe:/a:novell:suse_linux:11:php53-pspell, p-cpe:/a:novell:suse_linux:11:php53-shmop, p-cpe:/a:novell:suse_linux:11:php53-snmp, p-cpe:/a:novell:suse_linux:11:php53-soap, p-cpe:/a:novell:suse_linux:11:php53-suhosin, p-cpe:/a:novell:suse_linux:11:php53-sysvmsg, p-cpe:/a:novell:suse_linux:11:php53-sysvsem, p-cpe:/a:novell:suse_linux:11:php53-sysvshm, p-cpe:/a:novell:suse_linux:11:php53-tokenizer, p-cpe:/a:novell:suse_linux:11:php53-wddx, p-cpe:/a:novell:suse_linux:11:php53-xmlreader, p-cpe:/a:novell:suse_linux:11:php53-xmlrpc, p-cpe:/a:novell:suse_linux:11:php53-xmlwriter, p-cpe:/a:novell:suse_linux:11:php53-xsl, p-cpe:/a:novell:suse_linux:11:php53-zip, p-cpe:/a:novell:suse_linux:11:php53-zlib, cpe:/o:novell:suse_linux:11

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2015/2/12

參考資訊

CVE: CVE-2014-8142, CVE-2015-0231, CVE-2015-0232