Fedora 22:php-5.6.20-1.fc22 (2016-9282d83bee)

high Nessus Plugin ID 90465

概要

遠端 Fedora 主機遺漏安全性更新。

說明

2016 年 3 月 31 日,**PHP 5.6.20** **CLI 伺服器:** * 已修正錯誤 php#69953 (支援 MKCALENDAR 要求方法)。(Christoph) **核心:** * 已修正錯誤 php#71596 (具有 date 函式的 ZTS 發生分割錯誤 (setlocale))。
(Anatol) **Curl:**

- 已修正錯誤 php#71694 (支援常數 CURLM_ADDED_ALREADY)。(mpyw) **日期:**

- 已修正錯誤 php#71635 (DatePeriod::getEndDate 分割錯誤)。
(Thomas Punt) **Fileinfo:** * 已修正錯誤 php#71527 (使用格式錯誤的 magic 檔案在 finfo_open 中進行緩衝區過度寫入)。(Anatol) **Mbstring:** * 已修正錯誤 php#71906 (AddressSanitizer:mbfl_strcut 中的 negative-size-param (-1))。(Stas) **ODBC:**

- 已修正錯誤 php#47803、php#69526 (只有針對前兩個陳述式,執行準備的陳述式才會成功)。(einavitamar、Anatol) * 已修正錯誤 php#71860 (在名稱中有 \0 的檔案名稱中,phar 中發生無效記憶體寫入)。(Stas) **PDO_DBlib:** * 已修正錯誤 php#54648 (PDO::MSSQL 強制日期時間欄位的格式)。(steven、Anatol) **Phar:** * 已修正錯誤 php#71625 (php7.dll 中因錯誤的 phar 檔案名稱而發生損毀)。(Anatol) * 已修正錯誤 php#71504 (以重複的檔案名稱剖析 tar 檔案造成記憶體洩漏)。(Jos Elstgeest) **SNMP:** * 已修正錯誤 php#71704 (php_snmp_error() 格式字串弱點)。(andrew) **標準** * 已修正錯誤 php#71798 (php_raw_url_encode 中的整數溢位)。
(taoguangchen、Stas)

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 php 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=1323103

https://bugzilla.redhat.com/show_bug.cgi?id=1323106

https://bugzilla.redhat.com/show_bug.cgi?id=1323108

https://bugzilla.redhat.com/show_bug.cgi?id=1323114

https://bugzilla.redhat.com/show_bug.cgi?id=1323118

http://www.nessus.org/u?047f56bc

Plugin 詳細資訊

嚴重性: High

ID: 90465

檔案名稱: fedora_2016-9282d83bee.nasl

版本: 2.3

類型: local

代理程式: unix

已發布: 2016/4/13

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:php, cpe:/o:fedoraproject:fedora:22

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2016/4/9

參考資訊