Canonical memperbaiki kerentanan PHP di semua versi Ubuntu yang disokong

Memperbaiki kerentanan PHP

Dan apabila saya katakan secara keseluruhan, semuanya ada. Dalam beberapa minggu terakhir, begitu banyak kelemahan keselamatan yang kelihatannya mudah hilang. Pada kenyataannya, apa yang telah ditemui dan diperbaiki lebih kurang seperti biasa, tetapi dua tetamu khas telah muncul: Serangan SWAPGS y yang mempengaruhi persekitaran grafik Plasma. Sesuatu yang berada dalam "normal" adalah yang mereka perbetulkan semalam: a Kerentanan PHP Ini mempengaruhi semua versi Ubuntu.

Canonical telah mengeluarkan dua versi patch untuk membetulkan kekurangan ini: yang untuk versi yang disokong secara semula jadi, untuk Ubuntu 19.04, Ubuntu 18.04, dan Ubuntu 16.04, dan lain untuk dua versi yang menikmati sokongan ESM atau Extended Security Maintenance, untuk Ubuntu 14.04 dan Ubuntu 12.04. Sekiranya versi yang disokong dalam kitaran hidup normalnya, the kerentanan dalam PHP 7.0 dan PHP 7.2, sementara di Ubuntu 14.04 ESM dan Ubuntu 12.04 ESM mereka telah memperbaikinya dalam PHP5.

Kerentanan PHP juga telah diperbaiki dalam versi ESM Ubuntu

Selebihnya, apa yang mereka perbaiki sama dalam semua versi dari Ubuntu dan citarasa rasminya: Kesalahan CVE-2019-11041 dan CVE-2019-11042 menggambarkan kerentanan PHP yang salah menguruskan gambar tertentu dan dapat digunakan untuk menyebabkan penolakan perkhidmatan (DoS) mogok atau melaksanakan kod sewenang-wenangnya.

Pakej yang telah dikemas kini untuk membetulkan bug ini adalah:

Di Ubuntu 19.04

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.19.04.2
php7.2-cgi - 7.2.19-0ubuntu0.19.04.2
php7.2-cli - 7.2.19-0ubuntu0.19.04.2
php7.2-fpm - 7.2.19-0ubuntu0.19.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.19.04.2

Pada Ubuntu 18.04 LTS

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.18.04.2
php7.2-cgi - 7.2.19-0ubuntu0.18.04.2
php7.2-cli - 7.2.19-0ubuntu0.18.04.2
php7.2-fpm - 7.2.19-0ubuntu0.18.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.18.04.2

Pada Ubuntu 16.04 LTS

libapache2-mod-php7.0 – 7.0.33-0ubuntu0.16.04.6
php7.0-cgi - 7.0.33-0ubuntu0.16.04.6
php7.0-cli - 7.0.33-0ubuntu0.16.04.6
php7.0-fpm - 7.0.33-0ubuntu0.16.04.6
php7.0-xmlrpc - 7.0.33-0ubuntu0.16.04.6

Di Ubuntu 14.04 ESM

libapache2-mod-php5 – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cgi – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cli – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-fpm – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-xmlrpc – 5.5.9+dfsg-1ubuntu4.29+esm5

Di Ubuntu 12.04 ESM

libapache2-mod-php5 – 5.3.10-1ubuntu3.39
php5-cgi - 5.3.10-1ubuntu3.39
php5-cli - 5.3.10-1ubuntu3.39
php5-fpm - 5.3.10-1ubuntu3.39
php5-xmlrpc - 5.3.10-1ubuntu3.39

Untuk memasang kemas kini, buka sahaja Kemas kini perisian atau pusat perisian versi X-buntu kami dan pasang apa yang muncul di skrin. Walaupun nampaknya tidak perlu, perlu dilakukan reboot untuk memastikan tampalan itu berlaku.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.