FreeBSD:php -- 多种漏洞 (3d675519-5654-11e5-9ad8-14dae9d210b8)

critical Nessus 插件 ID 85859

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

PHP 报告:

- 核心:

修复了缺陷 #70172(unserialize() 中的释放后使用漏洞)。

- 修复了缺陷 #70219(会话反序列化程序中的释放后使用漏洞)。

- EXIF:

- 修复了缺陷 #70385(包含 32 字节 TIFF IFD 标签字节值的 exif_read_data 中的缓冲区读取越界)。

- 哈希:

- 修复了缺陷 #70312(HAVAL 在特定情况下提供错误的哈希)。

- PCRE:

- 修复了缺陷 #70345(与 PCRE 函数相关的多种漏洞)。

- SOAP:

- 修复了缺陷 #70388(SOAP serialize_function_call() 类型混淆 / RCE)。

- SPL:

- 修复了缺陷 #70365(unserialize() 中 SplObjectStorage 的释放后使用漏洞)。

- 修复了缺陷 #70366(unserialize() 中 SplDoublyLinkedList 的释放后使用漏洞)。

- XSLT:

- 已修复缺陷 #69782(空指针取消引用)。

- ZIP:

- 修复了缺陷 #70350(创建目录时 ZipArchive::extractTo 允许目录遍历)。

解决方案

更新受影响的数据包。

另见

http://php.net/ChangeLog-5.php#5.4.45

http://php.net/ChangeLog-5.php#5.5.29

http://php.net/ChangeLog-5.php#5.6.13

http://www.nessus.org/u?27403633

插件详情

严重性: Critical

ID: 85859

文件名: freebsd_pkg_3d675519565411e59ad814dae9d210b8.nasl

版本: 2.9

类型: local

发布时间: 2015/9/9

最近更新时间: 2021/1/6

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

矢量: AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:php5, p-cpe:/a:freebsd:freebsd:php5-soap, p-cpe:/a:freebsd:freebsd:php5-xsl, p-cpe:/a:freebsd:freebsd:php55, p-cpe:/a:freebsd:freebsd:php55-soap, p-cpe:/a:freebsd:freebsd:php55-xsl, p-cpe:/a:freebsd:freebsd:php56, p-cpe:/a:freebsd:freebsd:php56-soap, p-cpe:/a:freebsd:freebsd:php56-xsl, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/9/8

漏洞发布日期: 2015/9/3

参考资料信息

CVE: CVE-2015-6834, CVE-2015-6835, CVE-2015-6836, CVE-2015-6837, CVE-2015-6838