FreeBSD:php -- 多种漏洞 (482d40cb-f9a3-11e5-92ce-002590263bf5)

high Nessus 插件 ID 90335

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

PHP 群组报告:

- Fileinfo:

- 修复了缺陷 #71527(在 finfo_open 中使用畸形 magic 文件时存在缓冲区写入越界)。

- mbstring:

- 修复了缺陷 #71906(AddressSanitizer:mbfl_strcut 中的 negative-size-param (-1))。

- Phar:

- 修复了缺陷 #71860(在使用名称中有 \0 的文件名时,phar 中发生无效内存写入)。

- SNMP:

- 修复了缺陷 #71704(php_snmp_error() 格式字符串漏洞)。

- 标准:

- 修复了缺陷 #71798(php_raw_url_encode 中的整数溢出)。

解决方案

更新受影响的程序包。

另见

https://bugs.freebsd.org/bugzilla/show_bug.cgi?id=208465

http://php.net/ChangeLog-7.php#7.0.5

http://php.net/ChangeLog-5.php#5.6.20

http://php.net/ChangeLog-5.php#5.5.34

http://www.nessus.org/u?d0a3dd8e

插件详情

严重性: High

ID: 90335

文件名: freebsd_pkg_482d40cbf9a311e592ce002590263bf5.nasl

版本: 2.3

类型: local

发布时间: 2016/4/5

最近更新时间: 2021/1/4

支持的传感器: Nessus

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:php55-phar, p-cpe:/a:freebsd:freebsd:php56-fileinfo, p-cpe:/a:freebsd:freebsd:php55-snmp, p-cpe:/a:freebsd:freebsd:php70-mbstring, p-cpe:/a:freebsd:freebsd:php70-snmp, p-cpe:/a:freebsd:freebsd:php56-phar, p-cpe:/a:freebsd:freebsd:php55-fileinfo, p-cpe:/a:freebsd:freebsd:php56-snmp, p-cpe:/a:freebsd:freebsd:php70, p-cpe:/a:freebsd:freebsd:php70-phar, p-cpe:/a:freebsd:freebsd:php56, p-cpe:/a:freebsd:freebsd:php55, cpe:/o:freebsd:freebsd, p-cpe:/a:freebsd:freebsd:php55-mbstring, p-cpe:/a:freebsd:freebsd:php56-mbstring, p-cpe:/a:freebsd:freebsd:php70-fileinfo

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/4/3

漏洞发布日期: 2016/3/31