Fedora 23:php-5.6.14-1.fc23 (2015-f82917c70c)

high Nessus 插件 ID 89463

简介

远程 Fedora 主机缺少安全更新。

描述

2015 年 10 月 1 日,**PHP 5.6.14** **核心:** * 修复缺陷 php#70370(随附的 libtool.m4 在构建扩展时没有处理 FreeBSD 10)。(Adam)
**CLI 服务器:** * 修复缺陷 php#68291(具有“+”的 404 URL)。(cmb)
**DOM:** * 修复缺陷 php#70001(指派给 DOMNode::textContent 会执行额外的实体编码)。(cmb) **Mysqlnd:** * 修复缺陷 php#70456(连接到服务器时,mysqlnd 未激活 TCP 并使其保持活动状态)。
(Sergei Turchanov) **OpenSSL:** * 修复缺陷 php#55259(openssl 扩展未从 DH 密钥资源取得 DH 参数)。(Jakub Zelenka) * 修复缺陷 php#70395(缺少用于 openssl_seal() 的 ARG_INFO)。
(cmb) * 修复缺陷 php#60632(openssl_seal 因 AES 失败)。(Jakub Zelenka) * 修复缺陷 php#68312(查找 openssl.cnf 时造成生成消息框)。(Anatol) **PDO:** * 修复缺陷 php#70389(PDO 构造函数变更了不相关的变量)。(Laruence) **Phar:** * 修复缺陷 php#69720(phar_get_fp_offset() 中的空指针取消引用)。(Stas) * 修复缺陷 php#70433(zip 条目文件名为“/”时 phar_make_dirstream 中未初始化的指针)。(Stas) **Phpdbg:** * 修复 phpdbg_break_next() 有时候不会中断的问题。(Bob) **Standard:** * 修复缺陷 php#67131(不符合空值的 setcookie() 条件)。(cmb) **Streams:** * 修复缺陷 php#70361(HTTP 流封装程序未关闭持续连接)。(Niklas Keller)

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 php 程序包。

另见

http://www.nessus.org/u?87bf56b5

插件详情

严重性: High

ID: 89463

文件名: fedora_2015-f82917c70c.nasl

版本: 1.3

类型: local

代理: unix

发布时间: 2016/3/4

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:php, cpe:/o:fedoraproject:fedora:23

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

补丁发布日期: 2015/10/12

参考资料信息