FreeBSD:php -- 多個弱點 (482d40cb-f9a3-11e5-92ce-002590263bf5)

high Nessus Plugin ID 90335

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

PHP 小組報告:

- Fileinfo:

- 已修正錯誤 #71527 (使用格式錯誤的 magic 檔案在 finfo_open 中進行緩衝區過度寫入)。

- mbstring:

- 已修正錯誤 #71906 (AddressSanitizer:mbfl_strcut 中的 negative-size-param (-1))。

- Phar:

- 已修正錯誤 #71860 (在名稱中有 \0 的檔案名稱中,phar 中發生無效記憶體寫入)。

- SNMP:

- 修正錯誤 #71704 (php_snmp_error() 格式字串弱點)。

- 標準:

- 修正錯誤 #71798 (php_raw_url_encode 中的整數溢位)。

解決方案

更新受影響的套件。

另請參閱

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=208465

http://php.net/ChangeLog-7.php#7.0.5

http://php.net/ChangeLog-5.php#5.6.20

http://php.net/ChangeLog-5.php#5.5.34

http://www.nessus.org/u?d0a3dd8e

Plugin 詳細資訊

嚴重性: High

ID: 90335

檔案名稱: freebsd_pkg_482d40cbf9a311e592ce002590263bf5.nasl

版本: 2.3

類型: local

已發布: 2016/4/5

已更新: 2021/1/4

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:php55, p-cpe:/a:freebsd:freebsd:php55-fileinfo, p-cpe:/a:freebsd:freebsd:php55-mbstring, p-cpe:/a:freebsd:freebsd:php55-phar, p-cpe:/a:freebsd:freebsd:php55-snmp, p-cpe:/a:freebsd:freebsd:php56, p-cpe:/a:freebsd:freebsd:php56-fileinfo, p-cpe:/a:freebsd:freebsd:php56-mbstring, p-cpe:/a:freebsd:freebsd:php56-phar, p-cpe:/a:freebsd:freebsd:php56-snmp, p-cpe:/a:freebsd:freebsd:php70, p-cpe:/a:freebsd:freebsd:php70-fileinfo, p-cpe:/a:freebsd:freebsd:php70-mbstring, p-cpe:/a:freebsd:freebsd:php70-phar, p-cpe:/a:freebsd:freebsd:php70-snmp, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2016/4/3

弱點發布日期: 2016/3/31