Canonical korjaa PHP-haavoittuvuuden kaikissa tuetuissa Ubuntu-versioissa

Korjattu PHP-haavoittuvuus

Ja kun sanon kaiken, se on kaikki. Viime viikkoina on ollut niin paljon turvallisuusvirheitä, että on helppo eksyä. Itse asiassa se, mikä on löydetty ja korjattu, on ollut enemmän tai vähemmän tavallista, mutta kaksi erityisvierasta on ilmestynyt: SWAPGS-hyökkäys y joka vaikutti plasman grafiikkaympäristöön. Jotain, joka kuuluu "normaaliin", on se, mitä he korjasivat eilen: a PHP-haavoittuvuus Se vaikutti kaikkiin Ubuntun versioihin.

Canonical on julkaissut kaksi versiota korjauksista tämän virheen korjaamiseksi: u luonnollisesti tuetuille versioille, Ubuntu 19.04, Ubuntu 18.04 ja Ubuntu 16.04, ja muut kahdelle versiolle, jotka nauttivat ESM: stä tai laajennetusta suojauksen ylläpidosta, Ubuntu 14.04: lle ja Ubuntu 12.04: lle. Niiden versioiden tapauksessa, joita tuetaan niiden normaalissa elinkaaressa, haavoittuvuus PHP 7.0: ssa ja PHP 7.2: ssa, kun taas Ubuntu 14.04 ESM: ssä ja Ubuntu 12.04 ESM: ssä he ovat korjanneet sen PHP5: ssä.

PHP-haavoittuvuus on korjattu myös Ubuntun ESM-versioissa

Kaikille muille heidän korjaamansa on ollut sama kaikissa versioissa Ubuntusta ja sen virallisista makuista: Virheet CVE-2019-11041 ja CVE-2019-11042 kuvaavat PHP-haavoittuvuutta, joka käsitteli tiettyjä kuvia väärin ja jota voidaan käyttää palveluneston (DoS) kaatumiseen tai suorittamaan mielivaltaista koodia.

Tämän virheen korjaamiseksi päivitetyt paketit ovat:

Ubuntu 19.04: ssä

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.19.04.2
php7.2-cgi - 7.2.19-0ubuntu0.19.04.2
php7.2-cli - 7.2.19-0ubuntu0.19.04.2
php7.2-fpm - 7.2.19-0ubuntu0.19.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.19.04.2

Ubuntu 18.04 LTS: ssä

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.18.04.2
php7.2-cgi - 7.2.19-0ubuntu0.18.04.2
php7.2-cli - 7.2.19-0ubuntu0.18.04.2
php7.2-fpm - 7.2.19-0ubuntu0.18.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.18.04.2

Ubuntu 16.04 LTS: ssä

libapache2-mod-php7.0 – 7.0.33-0ubuntu0.16.04.6
php7.0-cgi - 7.0.33-0ubuntu0.16.04.6
php7.0-cli - 7.0.33-0ubuntu0.16.04.6
php7.0-fpm - 7.0.33-0ubuntu0.16.04.6
php7.0-xmlrpc - 7.0.33-0ubuntu0.16.04.6

Ubuntussa 14.04 ESM

libapache2-mod-php5 – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cgi – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cli – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-fpm – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-xmlrpc – 5.5.9+dfsg-1ubuntu4.29+esm5

Ubuntussa 12.04 ESM

libapache2-mod-php5 – 5.3.10-1ubuntu3.39
php5-cgi - 5.3.10-1ubuntu3.39
php5-cli - 5.3.10-1ubuntu3.39
php5-fpm - 5.3.10-1ubuntu3.39
php5-xmlrpc - 5.3.10-1ubuntu3.39

Asenna päivitykset avaamalla Ohjelmistopäivitys tai ohjelmistokeskus X-buntun versiostamme ja asenna näytöllä näkyvä. Vaikka se ei vaikuta tarpeelliselta, se kannattaa käynnistää uudelleen varmistaaksesi, että korjaustiedostot tulevat voimaan.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.