Η Canonical επιδιορθώνει μια ευπάθεια PHP σε όλες τις υποστηριζόμενες εκδόσεις του Ubuntu

Διορθώθηκε η ευπάθεια PHP

Και όταν λέω συνολικά, είναι όλα. Τις τελευταίες εβδομάδες, έχουν εμφανιστεί τόσες πολλές αδυναμίες ασφαλείας που είναι εύκολο να χαθούν. Στην πραγματικότητα, αυτό που έχει ανακαλυφθεί και διορθωθεί ήταν λίγο πολύ το συνηθισμένο, αλλά έχουν εμφανιστεί δύο ειδικοί καλεσμένοι: το Επίθεση SWAPGS y αυτό που επηρέασε το περιβάλλον γραφικών Plasma. Κάτι που εμπίπτει στο "κανονικό" είναι αυτό που διόρθωσαν χθες: α Ευπάθεια PHP Επηρεάζει όλες τις εκδόσεις του Ubuntu.

Η Canonical κυκλοφόρησε δύο εκδόσεις των επιδιορθώσεων για να διορθώσει αυτό το ελάττωμα: ένα για εκδόσεις που υποστηρίζονται φυσικά, για Ubuntu 19.04, Ubuntu 18.04 και Ubuntu 16.04 και άλλος για δύο εκδόσεις που διαθέτουν υποστήριξη ESM ή Extended Security Maintenance, για Ubuntu 14.04 και Ubuntu 12.04. Στην περίπτωση των εκδόσεων που υποστηρίζονται στον κανονικό κύκλο ζωής τους, το ευπάθεια στα PHP 7.0 και PHP 7.2, ενώ στο Ubuntu 14.04 ESM και το Ubuntu 12.04 ESM το έχουν διορθώσει στο PHP5.

Η ευπάθεια PHP έχει επίσης διορθωθεί στις εκδόσεις ESM του Ubuntu

Για όλα τα υπόλοιπα, αυτό που έχουν διορθώσει ήταν το ίδιο σε όλες τις εκδόσεις από το Ubuntu και τις επίσημες γεύσεις του: Τα σφάλματα CVE-2019-11041 και CVE-2019-11042 περιγράφουν μια ευπάθεια PHP που χειρίστηκε ορισμένες εικόνες και θα μπορούσε να χρησιμοποιηθεί για να προκαλέσει άρνηση υπηρεσίας (DoS) να προκαλέσει σφάλμα ή να εκτελέσει αυθαίρετο κώδικα.

Τα πακέτα που έχουν ενημερωθεί για τη διόρθωση αυτού του σφάλματος είναι:

Στο Ubuntu 19.04

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.19.04.2
php7.2-cgi - 7.2.19-0ubuntu0.19.04.2
php7.2-cli - 7.2.19-0ubuntu0.19.04.2
php7.2-fpm - 7.2.19-0ubuntu0.19.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.19.04.2

Στο Ubuntu 18.04 LTS

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.18.04.2
php7.2-cgi - 7.2.19-0ubuntu0.18.04.2
php7.2-cli - 7.2.19-0ubuntu0.18.04.2
php7.2-fpm - 7.2.19-0ubuntu0.18.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.18.04.2

Στο Ubuntu 16.04 LTS

libapache2-mod-php7.0 – 7.0.33-0ubuntu0.16.04.6
php7.0-cgi - 7.0.33-0ubuntu0.16.04.6
php7.0-cli - 7.0.33-0ubuntu0.16.04.6
php7.0-fpm - 7.0.33-0ubuntu0.16.04.6
php7.0-xmlrpc - 7.0.33-0ubuntu0.16.04.6

Στο Ubuntu 14.04 ESM

libapache2-mod-php5 – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cgi – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cli – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-fpm – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-xmlrpc – 5.5.9+dfsg-1ubuntu4.29+esm5

Στο Ubuntu 12.04 ESM

libapache2-mod-php5 – 5.3.10-1ubuntu3.39
php5-cgi - 5.3.10-1ubuntu3.39
php5-cli - 5.3.10-1ubuntu3.39
php5-fpm - 5.3.10-1ubuntu3.39
php5-xmlrpc - 5.3.10-1ubuntu3.39

Για να εγκαταστήσετε τις ενημερώσεις, απλώς ανοίξτε Ενημέρωση λογισμικού ή κέντρο λογισμικού της έκδοσης X-buntu και εγκαταστήστε ό, τι εμφανίζεται στην οθόνη. Αν και δεν φαίνεται να είναι απαραίτητο, αξίζει να κάνετε επανεκκίνηση για να βεβαιωθείτε ότι τα patches θα τεθούν σε ισχύ.


Αφήστε το σχόλιό σας

Η διεύθυνση email σας δεν θα δημοσιευθεί. Τα υποχρεωτικά πεδία σημειώνονται με *

*

*

  1. Υπεύθυνος για τα δεδομένα: Miguel Ángel Gatón
  2. Σκοπός των δεδομένων: Έλεγχος SPAM, διαχείριση σχολίων.
  3. Νομιμοποίηση: Η συγκατάθεσή σας
  4. Κοινοποίηση των δεδομένων: Τα δεδομένα δεν θα κοινοποιούνται σε τρίτους, εκτός από νομική υποχρέωση.
  5. Αποθήκευση δεδομένων: Βάση δεδομένων που φιλοξενείται από τα δίκτυα Occentus (ΕΕ)
  6. Δικαιώματα: Ανά πάσα στιγμή μπορείτε να περιορίσετε, να ανακτήσετε και να διαγράψετε τις πληροφορίες σας.