Canonical memperbaiki kerentanan PHP di semua versi Ubuntu yang didukung

Memperbaiki kerentanan PHP

Dan ketika saya mengatakan dalam semua, itu semua. Dalam beberapa minggu terakhir, muncul begitu banyak kelemahan keamanan sehingga mudah tersesat. Kenyataannya, apa yang ditemukan dan dikoreksi kurang lebih seperti biasa, tetapi dua tamu istimewa telah muncul: the Serangan SWAPG y salah satu yang mempengaruhi lingkungan grafis Plasma. Sesuatu yang termasuk dalam "normal" adalah apa yang mereka koreksi kemarin: a Kerentanan PHP Ini mempengaruhi semua versi Ubuntu.

Canonical telah merilis dua versi tambalan untuk memperbaiki kekurangan ini: sebuah untuk versi yang didukung secara alami, untuk Ubuntu 19.04, Ubuntu 18.04, dan Ubuntu 16.04, dan lain untuk dua versi yang menikmati dukungan ESM atau Extended Security Maintenance, untuk Ubuntu 14.04 dan Ubuntu 12.04. Untuk versi yang didukung dalam siklus hidup normalnya, file kerentanan di PHP 7.0 dan PHP 7.2, sedangkan di Ubuntu 14.04 ESM dan Ubuntu 12.04 ESM mereka telah memperbaikinya di PHP5.

Kerentanan PHP juga telah diperbaiki di versi ESM Ubuntu

Untuk yang lainnya, apa yang telah mereka perbaiki tetap sama di semua versi dari Ubuntu dan versi resminya: Kesalahan CVE-2019-11041 dan CVE-2019-11042 menjelaskan kerentanan PHP yang salah menangani gambar tertentu dan dapat digunakan untuk menyebabkan penolakan layanan (DoS) yang menyebabkan crash atau mengeksekusi kode arbitrer.

Paket-paket yang telah diperbarui untuk memperbaiki bug ini adalah:

Di Ubuntu 19.04

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.19.04.2
php7.2-cgi - 7.2.19-0ubuntu0.19.04.2
php7.2-cli - 7.2.19-0ubuntu0.19.04.2
php7.2-fpm - 7.2.19-0ubuntu0.19.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.19.04.2

Di Ubuntu 18.04 LTS

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.18.04.2
php7.2-cgi - 7.2.19-0ubuntu0.18.04.2
php7.2-cli - 7.2.19-0ubuntu0.18.04.2
php7.2-fpm - 7.2.19-0ubuntu0.18.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.18.04.2

Di Ubuntu 16.04 LTS

libapache2-mod-php7.0 – 7.0.33-0ubuntu0.16.04.6
php7.0-cgi - 7.0.33-0ubuntu0.16.04.6
php7.0-cli - 7.0.33-0ubuntu0.16.04.6
php7.0-fpm - 7.0.33-0ubuntu0.16.04.6
php7.0-xmlrpc - 7.0.33-0ubuntu0.16.04.6

Di Ubuntu 14.04 ESM

libapache2-mod-php5 – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cgi – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cli – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-fpm – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-xmlrpc – 5.5.9+dfsg-1ubuntu4.29+esm5

Di Ubuntu 12.04 ESM

libapache2-mod-php5 – 5.3.10-1ubuntu3.39
php5-cgi - 5.3.10-1ubuntu3.39
php5-cli - 5.3.10-1ubuntu3.39
php5-fpm - 5.3.10-1ubuntu3.39
php5-xmlrpc - 5.3.10-1ubuntu3.39

Untuk menginstal pembaruan, buka saja Pembaruan perangkat lunak atau pusat perangkat lunak versi X-buntu kami dan instal apa yang muncul di layar. Meskipun tampaknya tidak perlu, ada baiknya melakukan boot ulang untuk memastikan tambalan diterapkan.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.