FreeBSD:php -- 多个漏洞 (85eb4e46-cf16-11e5-840f-485d605f4717)

critical Nessus 插件 ID 88671

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

PHP 报告:

- 核心:

- 已修复缺陷 #71039(exec 函数忽略长度但查找 NULL 终止)。

- 已修复缺陷 #71323(stream_get_meta_data 的输出可由其输入伪造)。

- 已修复缺陷 #71459(iptcembed() 中的整数溢出)。

- PCRE:

- 已将捆绑 PCRE 库升级到 8.38。(CVE-2015-8383、CVE-2015-8386、CVE-2015-8387、CVE-2015-8389、CVE-2015-8390、CVE-2015-8391、CVE-2015-8393、CVE-2015-8394)

- Phar:

- 已修复缺陷 #71354(tar/zip/phar 解析器中的堆损坏)。

- 已修复缺陷 #71391(phar_tar_setupmetadata() 中的空指针取消引用)。

- 已修复缺陷 #71488(解压缩 tar 存档时的堆栈溢出)。
(CVE-2016-2554)

- WDDX:

- 已修复缺陷 #71335(WDDX 数据包反序列化中的类型混淆)。

解决方案

更新受影响的程序包。

另见

http://php.net/ChangeLog-5.php#5.6.18

http://php.net/ChangeLog-5.php#5.5.32

http://www.nessus.org/u?2937fd20

插件详情

严重性: Critical

ID: 88671

文件名: freebsd_pkg_85eb4e46cf1611e5840f485d605f4717.nasl

版本: 2.10

类型: local

发布时间: 2016/2/10

最近更新时间: 2021/1/4

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:php55, p-cpe:/a:freebsd:freebsd:php55-phar, p-cpe:/a:freebsd:freebsd:php55-wddx, p-cpe:/a:freebsd:freebsd:php56, p-cpe:/a:freebsd:freebsd:php56-phar, p-cpe:/a:freebsd:freebsd:php56-wddx, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/2/9

漏洞发布日期: 2016/2/4

参考资料信息

CVE: CVE-2015-8383, CVE-2015-8386, CVE-2015-8387, CVE-2015-8389, CVE-2015-8390, CVE-2015-8391, CVE-2015-8393, CVE-2015-8394, CVE-2016-2554