SUSE SLES11 安全更新:php53 (SUSE-SU-2016:1581-1)

critical Nessus 插件 ID 91665

简介

远程 SUSE 主机缺少一个或多个安全更新。

描述

此 php53 更新修复了以下问题:

- CVE-2016-5093:一个 get_icu_value_internal 越界读取可能会导致 php 解释器崩溃 (bsc#982010)

- CVE-2016-5094、CVE-2016-5095:不允许创建长度超出 int 范围的字符串,以避免溢出 (bsc#982011、bsc#982012)

- CVE-2016-5096:fread 中的一个 int/size_t 混淆可能造成损坏内存 (bsc#982013)

- CVE-2016-5114:fpm_log.c 内存泄漏和缓冲区溢出可能导致信息泄漏到 php 进程之外,或覆盖缓冲区 1 个字节 (bsc#982162)

- CVE-2016-4346:修复了 ext/standard/string.c 中的一个堆溢出 (bsc#977994)

- CVE-2016-4342:修复了 tar/zip/phar 解析器中的一个堆损坏 (bsc#977991)

- CVE-2016-4537、CVE-2016-4538:bcpowmod 接受造成堆缓冲区溢出的反向范围并损坏 _one_ 定义 (bsc#978827)

- CVE-2016-4539:畸形输入造成 xml_parse_into_struct() 函数中发生分段错误 (bsc#978828)

- CVE-2016-4540、CVE-2016-4541:指定负偏移时 zif_grapheme_stripos 中发生越界内存读取问题 (bsc#978829)

- CVE-2016-4542、CVE-2016-4543、CVE-2016-4544:
畸形输入造成 exif_read_data() 中发生越界堆内存读取问题 (bsc#978830)

- CVE-2015-4116:spl_ptr_heap_insert 函数中的释放后使用漏洞 (bsc#980366)

- CVE-2015-8873:Zend/zend_exceptions.c 中的堆栈消耗漏洞 (bsc#980373)

- CVE-2015-8874:GD 中的堆栈消耗漏洞 (bsc#980375)

- CVE-2015-8879:ext/odbc/php_odbc.c 中的 dbc_bindcols 函数错误处理 SQL_WVARCHAR 的驱动程序行为 (bsc#981050)

之前已在 SUSE Linux Enterprise 11 SP4 上修复,但尚未在 SUSE Linux Enterprise Server 11 SP3 LTSS 中:

- CVE-2015-8838:mysqlnd 容易遭受 BACKRONYM 攻击 (bnc#973792)。

- CVE-2015-8835:SoapClient s_call 方法受到类型混淆问题影响,可导致崩溃 [bsc#973351]

- CVE-2016-2554:phar_get_fp_offset 中的空指针取消引用可导致崩溃。[bsc#968284]

- CVE-2015-7803:解压缩 tar phar 存档时存有一个堆栈溢出漏洞,其可能导致代码执行。[bsc#949961]

- CVE-2016-3141:WDDX 反序列化中的释放后使用/双重释放可导致崩溃或可能执行代码。[bsc#969821]

- CVE-2016-3142:phar_parse_zipfile() 中的越界读取可导致崩溃。[bsc#971912]

- CVE-2014-9767:已修复解压缩 zip 文件时发生的目录遍历问题,其可导致覆盖文件。
[bsc#971612]

- CVE-2016-3185:make_http_soap_request() 中的类型混淆漏洞可导致崩溃或可能执行代码。[bsc#971611]

- CVE-2016-4073:由于错误处理 mb_strcut() 中的字符串长度计算,远程攻击者可造成拒绝服务,或执行任意代码 (bsc#977003)

- CVE-2015-8867:PHP 函数 openssl_random_pseudo_bytes() 未返回以加密方式保护的随机字节 (bsc#977005)

- CVE-2016-4070:libxml_disable_entity_loader() 设置在线程之间共享,其可导致 XML 外部实体注入和实体扩展问题 (bsc#976997)

- CVE-2015-8866:由于错误处理 php_raw_url_encode() 中的大型字符串,远程攻击者可造成拒绝服务 (bsc#976996)

请注意,Tenable Network Security 已直接从 SUSE 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

请使用 YaST online_update 安装此 SUSE 安全更新。
或者,可以运行为产品列出的命令:

SUSE OpenStack Cloud 5:

zypper in -t patch sleclo50sp3-php53-12611=1

SUSE Manager Proxy 2.1:

zypper in -t patch slemap21-php53-12611=1

SUSE Manager 2.1:

zypper in -t patch sleman21-php53-12611=1

SUSE Linux Enterprise 软件开发工具包 11-SP4:

zypper in -t patch sdksp4-php53-12611=1

SUSE Linux Enterprise Server 11-SP4:

zypper in -t patch slessp4-php53-12611=1

SUSE Linux Enterprise Server 11-SP3-LTSS:

zypper in -t patch slessp3-php53-12611=1

SUSE Linux Enterprise Debuginfo 11-SP4:

zypper in -t patch dbgsp4-php53-12611=1

SUSE Linux Enterprise Debuginfo 11-SP3:

zypper in -t patch dbgsp3-php53-12611=1

要使系统保持最新状态,请使用“zypper 修补程序”。

另见

https://bugzilla.suse.com/show_bug.cgi?id=949961

https://bugzilla.suse.com/show_bug.cgi?id=968284

https://bugzilla.suse.com/show_bug.cgi?id=969821

https://bugzilla.suse.com/show_bug.cgi?id=971611

https://bugzilla.suse.com/show_bug.cgi?id=971612

https://bugzilla.suse.com/show_bug.cgi?id=971912

https://bugzilla.suse.com/show_bug.cgi?id=973351

https://bugzilla.suse.com/show_bug.cgi?id=973792

https://bugzilla.suse.com/show_bug.cgi?id=976996

https://bugzilla.suse.com/show_bug.cgi?id=976997

https://bugzilla.suse.com/show_bug.cgi?id=977003

https://bugzilla.suse.com/show_bug.cgi?id=977005

https://bugzilla.suse.com/show_bug.cgi?id=977991

https://bugzilla.suse.com/show_bug.cgi?id=977994

https://bugzilla.suse.com/show_bug.cgi?id=978827

https://bugzilla.suse.com/show_bug.cgi?id=978828

https://bugzilla.suse.com/show_bug.cgi?id=978829

https://bugzilla.suse.com/show_bug.cgi?id=978830

https://bugzilla.suse.com/show_bug.cgi?id=980366

https://bugzilla.suse.com/show_bug.cgi?id=980373

https://bugzilla.suse.com/show_bug.cgi?id=980375

https://bugzilla.suse.com/show_bug.cgi?id=981050

https://bugzilla.suse.com/show_bug.cgi?id=982010

https://bugzilla.suse.com/show_bug.cgi?id=982011

https://bugzilla.suse.com/show_bug.cgi?id=982012

https://bugzilla.suse.com/show_bug.cgi?id=982013

https://bugzilla.suse.com/show_bug.cgi?id=982162

https://www.suse.com/security/cve/CVE-2014-9767/

https://www.suse.com/security/cve/CVE-2015-4116/

https://www.suse.com/security/cve/CVE-2015-7803/

https://www.suse.com/security/cve/CVE-2015-8835/

https://www.suse.com/security/cve/CVE-2015-8838/

https://www.suse.com/security/cve/CVE-2015-8866/

https://www.suse.com/security/cve/CVE-2015-8867/

https://www.suse.com/security/cve/CVE-2015-8873/

https://www.suse.com/security/cve/CVE-2015-8874/

https://www.suse.com/security/cve/CVE-2015-8879/

https://www.suse.com/security/cve/CVE-2016-2554/

https://www.suse.com/security/cve/CVE-2016-3141/

https://www.suse.com/security/cve/CVE-2016-3142/

https://www.suse.com/security/cve/CVE-2016-3185/

https://www.suse.com/security/cve/CVE-2016-4070/

https://www.suse.com/security/cve/CVE-2016-4073/

https://www.suse.com/security/cve/CVE-2016-4342/

https://www.suse.com/security/cve/CVE-2016-4346/

https://www.suse.com/security/cve/CVE-2016-4537/

https://www.suse.com/security/cve/CVE-2016-4538/

https://www.suse.com/security/cve/CVE-2016-4539/

https://www.suse.com/security/cve/CVE-2016-4540/

https://www.suse.com/security/cve/CVE-2016-4541/

https://www.suse.com/security/cve/CVE-2016-4542/

https://www.suse.com/security/cve/CVE-2016-4543/

https://www.suse.com/security/cve/CVE-2016-4544/

https://www.suse.com/security/cve/CVE-2016-5093/

https://www.suse.com/security/cve/CVE-2016-5094/

https://www.suse.com/security/cve/CVE-2016-5095/

https://www.suse.com/security/cve/CVE-2016-5096/

https://www.suse.com/security/cve/CVE-2016-5114/

http://www.nessus.org/u?bc359603

插件详情

严重性: Critical

ID: 91665

文件名: suse_SU-2016-1581-1.nasl

版本: 2.11

类型: local

代理: unix

发布时间: 2016/6/17

最近更新时间: 2021/1/19

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.3

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:apache2-mod_php53, p-cpe:/a:novell:suse_linux:php53, p-cpe:/a:novell:suse_linux:php53-bcmath, p-cpe:/a:novell:suse_linux:php53-bz2, p-cpe:/a:novell:suse_linux:php53-calendar, p-cpe:/a:novell:suse_linux:php53-ctype, p-cpe:/a:novell:suse_linux:php53-curl, p-cpe:/a:novell:suse_linux:php53-dba, p-cpe:/a:novell:suse_linux:php53-dom, p-cpe:/a:novell:suse_linux:php53-exif, p-cpe:/a:novell:suse_linux:php53-fastcgi, p-cpe:/a:novell:suse_linux:php53-fileinfo, p-cpe:/a:novell:suse_linux:php53-ftp, p-cpe:/a:novell:suse_linux:php53-gd, p-cpe:/a:novell:suse_linux:php53-gettext, p-cpe:/a:novell:suse_linux:php53-gmp, p-cpe:/a:novell:suse_linux:php53-iconv, p-cpe:/a:novell:suse_linux:php53-intl, p-cpe:/a:novell:suse_linux:php53-json, p-cpe:/a:novell:suse_linux:php53-ldap, p-cpe:/a:novell:suse_linux:php53-mbstring, p-cpe:/a:novell:suse_linux:php53-mcrypt, p-cpe:/a:novell:suse_linux:php53-mysql, p-cpe:/a:novell:suse_linux:php53-odbc, p-cpe:/a:novell:suse_linux:php53-openssl, p-cpe:/a:novell:suse_linux:php53-pcntl, p-cpe:/a:novell:suse_linux:php53-pdo, p-cpe:/a:novell:suse_linux:php53-pear, p-cpe:/a:novell:suse_linux:php53-pgsql, p-cpe:/a:novell:suse_linux:php53-pspell, p-cpe:/a:novell:suse_linux:php53-shmop, p-cpe:/a:novell:suse_linux:php53-snmp, p-cpe:/a:novell:suse_linux:php53-soap, p-cpe:/a:novell:suse_linux:php53-suhosin, p-cpe:/a:novell:suse_linux:php53-sysvmsg, p-cpe:/a:novell:suse_linux:php53-sysvsem, p-cpe:/a:novell:suse_linux:php53-sysvshm, p-cpe:/a:novell:suse_linux:php53-tokenizer, p-cpe:/a:novell:suse_linux:php53-wddx, p-cpe:/a:novell:suse_linux:php53-xmlreader, p-cpe:/a:novell:suse_linux:php53-xmlrpc, p-cpe:/a:novell:suse_linux:php53-xmlwriter, p-cpe:/a:novell:suse_linux:php53-xsl, p-cpe:/a:novell:suse_linux:php53-zip, p-cpe:/a:novell:suse_linux:php53-zlib, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2016/6/14

漏洞发布日期: 2015/12/11

参考资料信息

CVE: CVE-2014-9767, CVE-2015-4116, CVE-2015-7803, CVE-2015-8835, CVE-2015-8838, CVE-2015-8866, CVE-2015-8867, CVE-2015-8873, CVE-2015-8874, CVE-2015-8879, CVE-2016-2554, CVE-2016-3141, CVE-2016-3142, CVE-2016-3185, CVE-2016-4070, CVE-2016-4073, CVE-2016-4342, CVE-2016-4346, CVE-2016-4537, CVE-2016-4538, CVE-2016-4539, CVE-2016-4540, CVE-2016-4541, CVE-2016-4542, CVE-2016-4543, CVE-2016-4544, CVE-2016-5093, CVE-2016-5094, CVE-2016-5095, CVE-2016-5096, CVE-2016-5114