• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3560-1 php5 -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3560-1 php5 -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
php5 (any)
Описание
В PHP, языке сценариев общего назначения, широко используемом для разработки
веб-приложений, было обнаружено несколько уязвимостей.
Уязвимости были исправлены путём обновления PHP до новой версии из основной
ветки разработки 5.6.20, которая включает дополнительные исправления ошибок. За дополнительной
информацией обращайтесь к журналу изменений основной ветки разработки:

https://php.net/ChangeLog-5.php#5.6.20https://php.net/ChangeLog-5.php#5.6.20">https://php.net/ChangeLog-5.php#5.6.20 />
В стабильном выпуске (jessie) эти проблемы были исправлены в
версии 5.6.20+dfsg-0+deb8u1.
Рекомендуется обновить пакеты php5.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
php5 - 5.6.20+dfsg-0+deb8u1
Ссылки
http://www.debian.org/security/dsa-3560/

Источник: CVE
Наименование: CVE-2016-4073
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4073

Источник: CVE
Наименование: CVE-2016-4072
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4072

Источник: CVE
Наименование: CVE-2016-4071
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4071

Источник: CVE
Наименование: CVE-2016-4070
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-4070

Источник: CVE
Наименование: CVE-2015-8865
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8865