Fedora 22:php-ZendFramework2-2.4.8-1.fc22 (2015-16034)

high Nessus Plugin ID 86172

概要

遠端 Fedora 主機遺漏安全性更新。

說明

**Zend Framework 2.4.8** **安全性更新** * **ZF2015-07**: Zend\Cache 的檔案系統儲存介面卡使用 liberal umask 來建立目錄,可能會導致本機任意程式碼執行和/或本機權限提升。此版本含有一個修補程式,可確認使用 0775 權限來建立目錄,以及使用 0664 來建立檔案 (基本上是 umask 0002)。**錯誤修正** 來自上游 [變更記錄] (http://framework.zend.com/changelog/2.4.8) * 針對 DateTimeImmutable 而非 DateTimeInterface 驗證* 視 0.0 為非空白,還原 2.4 版前的行為 * 為支援明確的附件,取代自動附加 NonEmpty 驗證器的「magic」邏輯 * 確認遞補值依據 2.4 版前的行為運作 * 更新 InputFilterInterface::add() docblock 以符合實作 * 修正驗證遺漏選用欄位的方式,以符合 2.4.0 版前的行為
* 依據 zend-inputfilter#26 取代 AllowEmpty 和 ContinueIfEmpty 註釋 * 修正 AbstractHelper 的 aria 屬性名稱錯字 * 修正 ContentType 標頭以便正確處理經編碼的參數值 * 修正 Sender 標頭以允許不具有 TLD 的信箱地址 * 修正標頭前含有初始空白行的訊息剖析 * 修正 SetCookie 標頭以允許多行值 (因其一律經過編碼) * 修正因控制器傳回非檢視模型結果而發生的 DefaultRenderingStrategy 錯誤

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 php-ZendFramework2 套件。

另請參閱

https://framework.zend.com/changelog/2.4.8

http://www.nessus.org/u?bea612c5

Plugin 詳細資訊

嚴重性: High

ID: 86172

檔案名稱: fedora_2015-16034.nasl

版本: 2.5

類型: local

代理程式: unix

已發布: 2015/9/28

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:php-zendframework2, cpe:/o:fedoraproject:fedora:22

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2015/9/25

參考資訊

FEDORA: 2015-16034