Fedora 15 : php-pear-1.9.2-1.fc15 (2011-2367)

low Nessus 插件 ID 52759

简介

远程 Fedora 主机缺少安全更新。

描述

上游变更日志:

重要信息!这是一个安全补丁版本。可以在 http://pear.php.net/advisory-20110228.txt 中找到公告

缺陷:

- 修复了缺陷 #17463:回归:在 Windows 中,svntag [由 doconnor 修复]

- 已修复缺陷 #17641:pecl-list 不会依名称排序程序包 [dufuz]

- 已修复缺陷 #17781:因选项依存关系为空而对 foreach 显示无效参数警告 [dufuz]

- 已修复缺陷 #17801:PEAR 运行测试错误地检测 php-cgi [David Jean Louis (izi) 提供的修补程序]

- 已修复缺陷 #17839:pear svntag 未标记 package.xml 文件 [dufuz]

- 已修复缺陷 #17986:PEAR 安装程序无法处理在程序包之间移动的文件 [dufuz]

- 已修复缺陷 #17997:若目录无法写入则出现异常输出 [dufuz]

- 已修复缺陷 #18001:PEAR/RunTest 覆盖范围失败 [dufuz]

- 已修复缺陷 #18056 [SECURITY]:PEAR 安装时的符号链接攻击 [dufuz]

- 已修复缺陷 #18218:“pear 程序包”不允许使用延迟静态绑定 [dufuz 和 Christer Edvartsen]

- 已修复缺陷 #18238:来自“pear help”的错误返回代码 [till]

- 已修复缺陷 #18308:有关缺少通道验证器的错误消息损坏 [yunosh]

此功能是因为 #18056 而实现

- 已实现请求 #16648:使用 TMPDIR 进行构建而非 /var/tmp [dufuz]

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 php-pear 程序包。

另见

http://pear.php.net/advisory-20110228.txt

http://www.nessus.org/u?5bc07b01

插件详情

严重性: Low

ID: 52759

文件名: fedora_2011-2367.nasl

版本: 1.13

类型: local

代理: unix

发布时间: 2011/3/23

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

CVSS v2

风险因素: Low

基本分数: 3.3

时间分数: 2.4

矢量: CVSS2#AV:L/AC:M/Au:N/C:N/I:P/A:P

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:php-pear, cpe:/o:fedoraproject:fedora:15

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2011/3/1

参考资料信息

BID: 46605

FEDORA: 2011-2367