„Canonical“ ištaiso PHP pažeidžiamumą visose palaikomose „Ubuntu“ versijose

Ištaisytas PHP pažeidžiamumas

Ir kai aš sakau iš viso, tai yra viskas. Per kelias pastarąsias savaites atsirado tiek daug saugumo trūkumų, kad lengva pasimesti. Iš tikrųjų tai, kas atrasta ir pataisyta, buvo daugmaž įprasta, tačiau atsirado du ypatingi svečiai: SWAPGS ataka y tas, kuris paveikė „Plasma“ grafikos aplinką. Kažkas, kas patenka į „įprastą“ ribą, yra tai, ką jie vakar pataisė: a PHP pažeidžiamumas Tai paveikė visas „Ubuntu“ versijas.

„Canonical“ išleido dvi pataisų versijas, kad ištaisytų šį trūkumą: un,es natūraliai palaikomoms versijoms - Ubuntu 19.04, Ubuntu 18.04 ir Ubuntu 16.04 ir kitas dviem versijoms, kurios naudojasi ESM arba išplėstinio saugumo palaikymo palaikymu, skirtos „Ubuntu 14.04“ ir „Ubuntu 12.04“. Jei versijos palaikomos įprastu gyvenimo ciklu, PHP 7.0 ir PHP 7.2 pažeidžiamumas, o „Ubuntu 14.04 ESM“ ir „Ubuntu 12.04 ESM“ jie tai ištaisė PHP5.

PHP pažeidžiamumas taip pat buvo ištaisytas ESM „Ubuntu“ versijose

Visiems likusiems tai, ką jie pataisė, buvo tas pats visose versijose iš „Ubuntu“ ir jos oficialių skonių: CVE-2019-11041 ir CVE-2019-11042 klaidose aprašomas PHP pažeidžiamumas, kuris netinkamai tvarkė tam tikrus vaizdus ir gali būti naudojamas norint atsisakyti paslaugų (DoS) sukelti gedimą arba vykdyti savavališką kodą.

Paketai, kurie buvo atnaujinti, kad ištaisytų šią klaidą, yra šie:

„Ubuntu“ 19.04

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.19.04.2
php7.2-cgi - 7.2.19-0ubuntu0.19.04.2
php7.2-cli - 7.2.19-0ubuntu0.19.04.2
php7.2-fpm - 7.2.19-0ubuntu0.19.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.19.04.2

„Ubuntu 18.04 LTS“

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.18.04.2
php7.2-cgi - 7.2.19-0ubuntu0.18.04.2
php7.2-cli - 7.2.19-0ubuntu0.18.04.2
php7.2-fpm - 7.2.19-0ubuntu0.18.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.18.04.2

„Ubuntu 16.04 LTS“

libapache2-mod-php7.0 – 7.0.33-0ubuntu0.16.04.6
php7.0-cgi - 7.0.33-0ubuntu0.16.04.6
php7.0-cli - 7.0.33-0ubuntu0.16.04.6
php7.0-fpm - 7.0.33-0ubuntu0.16.04.6
php7.0-xmlrpc - 7.0.33-0ubuntu0.16.04.6

„Ubuntu“ 14.04 ESM

libapache2-mod-php5 – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cgi – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cli – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-fpm – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-xmlrpc – 5.5.9+dfsg-1ubuntu4.29+esm5

„Ubuntu“ 12.04 ESM

libapache2-mod-php5 – 5.3.10-1ubuntu3.39
php5-cgi - 5.3.10-1ubuntu3.39
php5-cli - 5.3.10-1ubuntu3.39
php5-fpm - 5.3.10-1ubuntu3.39
php5-xmlrpc - 5.3.10-1ubuntu3.39

Norėdami įdiegti naujinimus, tiesiog atidarykite Programinės įrangos atnaujinimas arba programinės įrangos centras mūsų „X-buntu“ versijos ir įdiekite tai, kas rodoma ekrane. Nors neatrodo, kad tai būtina, verta iš naujo paleisti, kad įsitikintumėte, jog pleistrai veikia.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.