• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-4573-1 symfony -- обновление безопасности

Главная Специалистам База уязвимостей DSA-4573-1 symfony -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
php-symfony (any) php-symfony-asset (any) php-symfony-browser-kit (any) php-symfony-cache (any) php-symfony-class-loader (any) php-symfony-config (any) php-symfony-console (any) php-symfony-css-selector (any) php-symfony-debug (any) php-symfony-debug-bundle (any) php-symfony-dependency-injection (any) php-symfony-doctrine-bridge (any) php-symfony-dom-crawler (any) php-symfony-dotenv (any) php-symfony-event-dispatcher (any) php-symfony-expression-language (any) php-symfony-filesystem (any) php-symfony-finder (any) php-symfony-form (any) php-symfony-framework-bundle (any) php-symfony-http-foundation (any) php-symfony-http-kernel (any) php-symfony-inflector (any) php-symfony-intl (any) php-symfony-ldap (any) php-symfony-locale (any) php-symfony-lock (any) php-symfony-monolog-bridge (any) php-symfony-options-resolver (any) php-symfony-phpunit-bridge (any) php-symfony-process (any) php-symfony-property-access (any) php-symfony-property-info (any) php-symfony-proxy-manager-bridge (any) php-symfony-routing (any) php-symfony-security (any) php-symfony-security-bundle (any) php-symfony-security-core (any) php-symfony-security-csrf (any) php-symfony-security-guard (any) php-symfony-security-http (any) php-symfony-serializer (any) php-symfony-stopwatch (any) php-symfony-swiftmailer-bridge (any) php-symfony-templating (any) php-symfony-translation (any) php-symfony-twig-bridge (any) php-symfony-twig-bundle (any) php-symfony-validator (any) php-symfony-var-dumper (any) php-symfony-web-link (any) php-symfony-web-profiler-bundle (any) php-symfony-web-server-bundle (any) php-symfony-workflow (any) php-symfony-yaml (any)
Описание
В PHP-платформе Symfony были обнаружены многочисленные уязвимости,
которые могут приводить к атаке через тайминги и утечке информации, введению
аргументов и выполнению произвольного кода через десериализацию.
В предыдущем стабильном выпуске (stretch) эти проблемы были исправлены
в версии 2.8.7+dfsg-1.3+deb9u3.
В стабильном выпуске (buster) эти проблемы были исправлены в
версии 3.4.22+dfsg-2+deb10u1.
Рекомендуется обновить пакеты symfony.
С подробным статусом поддержки безопасности symfony можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/symfony">https://security-tracker.debian.org/tracker/symfony">https://security-tracker.debian.org/tracker/symfony
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
php-symfony - 2.8.7+dfsg-1.3+deb9u3
php-symfony-asset - 2.8.7+dfsg-1.3+deb9u3
php-symfony-browser-kit - 2.8.7+dfsg-1.3+deb9u3
php-symfony-class-loader - 2.8.7+dfsg-1.3+deb9u3
php-symfony-config - 2.8.7+dfsg-1.3+deb9u3
php-symfony-console - 2.8.7+dfsg-1.3+deb9u3
php-symfony-css-selector - 2.8.7+dfsg-1.3+deb9u3
php-symfony-debug - 2.8.7+dfsg-1.3+deb9u3
php-symfony-debug-bundle - 2.8.7+dfsg-1.3+deb9u3
php-symfony-dependency-injection - 2.8.7+dfsg-1.3+deb9u3
php-symfony-doctrine-bridge - 2.8.7+dfsg-1.3+deb9u3
php-symfony-dom-crawler - 2.8.7+dfsg-1.3+deb9u3
php-symfony-event-dispatcher - 2.8.7+dfsg-1.3+deb9u3
php-symfony-expression-language - 2.8.7+dfsg-1.3+deb9u3
php-symfony-filesystem - 2.8.7+dfsg-1.3+deb9u3
php-symfony-finder - 2.8.7+dfsg-1.3+deb9u3
php-symfony-form - 2.8.7+dfsg-1.3+deb9u3
php-symfony-framework-bundle - 2.8.7+dfsg-1.3+deb9u3
php-symfony-http-foundation - 2.8.7+dfsg-1.3+deb9u3
php-symfony-http-kernel - 2.8.7+dfsg-1.3+deb9u3
php-symfony-intl - 2.8.7+dfsg-1.3+deb9u3
php-symfony-ldap - 2.8.7+dfsg-1.3+deb9u3
php-symfony-locale - 2.8.7+dfsg-1.3+deb9u3
php-symfony-monolog-bridge - 2.8.7+dfsg-1.3+deb9u3
php-symfony-options-resolver - 2.8.7+dfsg-1.3+deb9u3
php-symfony-phpunit-bridge - 2.8.7+dfsg-1.3+deb9u3
php-symfony-process - 2.8.7+dfsg-1.3+deb9u3
php-symfony-property-access - 2.8.7+dfsg-1.3+deb9u3
php-symfony-property-info - 2.8.7+dfsg-1.3+deb9u3
php-symfony-proxy-manager-bridge - 2.8.7+dfsg-1.3+deb9u3
php-symfony-routing - 2.8.7+dfsg-1.3+deb9u3
php-symfony-security - 2.8.7+dfsg-1.3+deb9u3
php-symfony-security-bundle - 2.8.7+dfsg-1.3+deb9u3
php-symfony-security-core - 2.8.7+dfsg-1.3+deb9u3
php-symfony-security-csrf - 2.8.7+dfsg-1.3+deb9u3
php-symfony-security-guard - 2.8.7+dfsg-1.3+deb9u3
php-symfony-security-http - 2.8.7+dfsg-1.3+deb9u3
php-symfony-serializer - 2.8.7+dfsg-1.3+deb9u3
php-symfony-stopwatch - 2.8.7+dfsg-1.3+deb9u3
php-symfony-swiftmailer-bridge - 2.8.7+dfsg-1.3+deb9u3
php-symfony-templating - 2.8.7+dfsg-1.3+deb9u3
php-symfony-translation - 2.8.7+dfsg-1.3+deb9u3
php-symfony-twig-bridge - 2.8.7+dfsg-1.3+deb9u3
php-symfony-twig-bundle - 2.8.7+dfsg-1.3+deb9u3
php-symfony-validator - 2.8.7+dfsg-1.3+deb9u3
php-symfony-var-dumper - 2.8.7+dfsg-1.3+deb9u3
php-symfony-web-profiler-bundle - 2.8.7+dfsg-1.3+deb9u3
php-symfony-yaml - 2.8.7+dfsg-1.3+deb9u3
Debian GNU/Linux 10:
noarch:
php-symfony - 3.4.22+dfsg-2+deb10u1
php-symfony-asset - 3.4.22+dfsg-2+deb10u1
php-symfony-browser-kit - 3.4.22+dfsg-2+deb10u1
php-symfony-cache - 3.4.22+dfsg-2+deb10u1
php-symfony-class-loader - 3.4.22+dfsg-2+deb10u1
php-symfony-config - 3.4.22+dfsg-2+deb10u1
php-symfony-console - 3.4.22+dfsg-2+deb10u1
php-symfony-css-selector - 3.4.22+dfsg-2+deb10u1
php-symfony-debug - 3.4.22+dfsg-2+deb10u1
php-symfony-debug-bundle - 3.4.22+dfsg-2+deb10u1
php-symfony-dependency-injection - 3.4.22+dfsg-2+deb10u1
php-symfony-doctrine-bridge - 3.4.22+dfsg-2+deb10u1
php-symfony-dom-crawler - 3.4.22+dfsg-2+deb10u1
php-symfony-dotenv - 3.4.22+dfsg-2+deb10u1
php-symfony-event-dispatcher - 3.4.22+dfsg-2+deb10u1
php-symfony-expression-language - 3.4.22+dfsg-2+deb10u1
php-symfony-filesystem - 3.4.22+dfsg-2+deb10u1
php-symfony-finder - 3.4.22+dfsg-2+deb10u1
php-symfony-form - 3.4.22+dfsg-2+deb10u1
php-symfony-framework-bundle - 3.4.22+dfsg-2+deb10u1
php-symfony-http-foundation - 3.4.22+dfsg-2+deb10u1
php-symfony-http-kernel - 3.4.22+dfsg-2+deb10u1
php-symfony-inflector - 3.4.22+dfsg-2+deb10u1
php-symfony-intl - 3.4.22+dfsg-2+deb10u1
php-symfony-ldap - 3.4.22+dfsg-2+deb10u1
php-symfony-lock - 3.4.22+dfsg-2+deb10u1
php-symfony-monolog-bridge - 3.4.22+dfsg-2+deb10u1
php-symfony-options-resolver - 3.4.22+dfsg-2+deb10u1
php-symfony-phpunit-bridge - 3.4.22+dfsg-2+deb10u1
php-symfony-process - 3.4.22+dfsg-2+deb10u1
php-symfony-property-access - 3.4.22+dfsg-2+deb10u1
php-symfony-property-info - 3.4.22+dfsg-2+deb10u1
php-symfony-proxy-manager-bridge - 3.4.22+dfsg-2+deb10u1
php-symfony-routing - 3.4.22+dfsg-2+deb10u1
php-symfony-security - 3.4.22+dfsg-2+deb10u1
php-symfony-security-bundle - 3.4.22+dfsg-2+deb10u1
php-symfony-security-core - 3.4.22+dfsg-2+deb10u1
php-symfony-security-csrf - 3.4.22+dfsg-2+deb10u1
php-symfony-security-guard - 3.4.22+dfsg-2+deb10u1
php-symfony-security-http - 3.4.22+dfsg-2+deb10u1
php-symfony-serializer - 3.4.22+dfsg-2+deb10u1
php-symfony-stopwatch - 3.4.22+dfsg-2+deb10u1
php-symfony-templating - 3.4.22+dfsg-2+deb10u1
php-symfony-translation - 3.4.22+dfsg-2+deb10u1
php-symfony-twig-bridge - 3.4.22+dfsg-2+deb10u1
php-symfony-twig-bundle - 3.4.22+dfsg-2+deb10u1
php-symfony-validator - 3.4.22+dfsg-2+deb10u1
php-symfony-var-dumper - 3.4.22+dfsg-2+deb10u1
php-symfony-web-link - 3.4.22+dfsg-2+deb10u1
php-symfony-web-profiler-bundle - 3.4.22+dfsg-2+deb10u1
php-symfony-web-server-bundle - 3.4.22+dfsg-2+deb10u1
php-symfony-workflow - 3.4.22+dfsg-2+deb10u1
php-symfony-yaml - 3.4.22+dfsg-2+deb10u1
Ссылки
Источник: CVE
Наименование: CVE-2019-18887
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-18887

Источник: CVE
Наименование: CVE-2019-18888
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-18888

Источник: CVE
Наименование: CVE-2019-18889
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-18889

http://www.debian.org/security/dsa-4573/