Canonical parandab PHP haavatavuse kõigis toetatud Ubuntu versioonides

Parandatud PHP haavatavus

Ja kui ma ütlen kõigis, siis on see kõigis. Viimase paari nädala jooksul on olnud nii palju turvavigu, et on lihtne eksida. Tegelikult on avastatud ja parandatud olnud enam-vähem tavapärane, kuid ilmunud on kaks erikülalist: SWAPGS-i rünnak y selline, mis mõjutas Plasma graafikakeskkonda. Midagi, mis kuulub normi piiridesse, on see, mida nad eile parandasid: a PHP haavatavus See mõjutas kõiki Ubuntu versioone.

Selle vea parandamiseks on Canonical välja andnud kaks plaastriversiooni: ,es loomulikult toetatud versioonide jaoks: Ubuntu 19.04, Ubuntu 18.04 ja Ubuntu 16.04 ja muu kahe versiooni jaoks, millel on ESM-i või laiendatud turbehoolduse tugi, Ubuntu 14.04 ja Ubuntu 12.04 jaoks. Nende tavapärases olelustsüklis toetatud versioonide puhul PHP 7.0 ja PHP 7.2 haavatavus, samas kui Ubuntu 14.04 ESM ja Ubuntu 12.04 ESM on nad selle parandanud PHP5-s.

PHP haavatavus on fikseeritud ka Ubuntu ESM-i versioonides

Kõigil ülejäänud see, mida nad on parandanud, on olnud kõigis versioonides sama Ubuntust ja selle ametlikest maitsetest: vead CVE-2019-11041 ja CVE-2019-11042 kirjeldavad PHP-i haavatavust, mis on teatud piltidega valesti käitunud ja mida saab kasutada teenuse keelamise (DoS) põhjustamiseks krahhi tekitamiseks või suvalise koodi käivitamiseks.

Selle vea parandamiseks on värskendatud paketid:

Ubuntu 19.04

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.19.04.2
php7.2-cgi - 7.2.19-0ubuntu0.19.04.2
php7.2-cli - 7.2.19-0ubuntu0.19.04.2
php7.2-fpm - 7.2.19-0ubuntu0.19.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.19.04.2

Ubuntu 18.04 LTS-is

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.18.04.2
php7.2-cgi - 7.2.19-0ubuntu0.18.04.2
php7.2-cli - 7.2.19-0ubuntu0.18.04.2
php7.2-fpm - 7.2.19-0ubuntu0.18.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.18.04.2

Ubuntu 16.04 LTS-is

libapache2-mod-php7.0 – 7.0.33-0ubuntu0.16.04.6
php7.0-cgi - 7.0.33-0ubuntu0.16.04.6
php7.0-cli - 7.0.33-0ubuntu0.16.04.6
php7.0-fpm - 7.0.33-0ubuntu0.16.04.6
php7.0-xmlrpc - 7.0.33-0ubuntu0.16.04.6

Ubuntu 14.04 ESM

libapache2-mod-php5 – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cgi – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cli – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-fpm – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-xmlrpc – 5.5.9+dfsg-1ubuntu4.29+esm5

Ubuntu 12.04 ESM

libapache2-mod-php5 – 5.3.10-1ubuntu3.39
php5-cgi - 5.3.10-1ubuntu3.39
php5-cli - 5.3.10-1ubuntu3.39
php5-fpm - 5.3.10-1ubuntu3.39
php5-xmlrpc - 5.3.10-1ubuntu3.39

Värskenduste installimiseks avage lihtsalt Tarkvarauuendus või tarkvarakeskus meie X-buntu versioonist ja installige ekraanile ilmuv. Kuigi see ei tundu vajalik, on plaastrite toimimise tagamiseks väärt taaskäivitamine.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.