Canonical rregullon një cenueshmëri të PHP në të gjitha versionet e mbështetura të Ubuntu

Dobësia e rregulluar e PHP

Dhe kur them në të gjitha, është në të gjitha. Në javët e fundit, ka pasur kaq shumë defekte të sigurisë sa është e lehtë të humbasësh. Në realitet, ajo që është zbuluar dhe korrigjuar ka qenë pak a shumë e zakonshme, por dy mysafirë specialë janë shfaqur: ai SWAPGS Sulmi y ai që ndikoi në mjedisin grafik Plasma. Diçka që bie brenda "normales" është ajo që korrigjuan dje: a Dobësia e PHP Ai preku të gjitha versionet e Ubuntu.

Canonical ka lëshuar dy versione të rregullimeve për të korrigjuar këtë defekt: një për versionet e mbështetura natyrshëm, për Ubuntu 19.04, Ubuntu 18.04 dhe Ubuntu 16.04, dhe Otra për dy versione që gëzojnë mbështetje ESM ose Mirëmbajtje të Sigurimit të Zgjeruar, për Ubuntu 14.04 dhe Ubuntu 12.04. Në rastin e versioneve të mbështetura në ciklin e tyre normal të jetës, cenueshmëria në PHP 7.0 dhe PHP 7.2, ndërsa në Ubuntu 14.04 ESM dhe Ubuntu 12.04 ESM ata e kanë rregulluar atë në PHP5.

Dobësia e PHP është rregulluar gjithashtu në versionet ESM të Ubuntu

Për të gjithë pjesën tjetër, ajo që ata kanë rregulluar ka qenë e njëjtë në të gjitha versionet nga Ubuntu dhe shijet zyrtare të tij: Gabimet CVE-2019-11041 dhe CVE-2019-11042 përshkruajnë një dobësi të PHP që ka keqpërdorur imazhe të caktuara dhe mund të përdoret për të shkaktuar mohimin e shërbimit (DoS) për të shkaktuar një përplasje ose ekzekutuar një kod arbitrar.

Paketat që janë azhurnuar për të korrigjuar këtë gabim janë:

Në Ubuntu 19.04

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.19.04.2
php7.2-cgi - 7.2.19-0ubuntu0.19.04.2
php7.2-cli - 7.2.19-0ubuntu0.19.04.2
php7.2-fpm - 7.2.19-0ubuntu0.19.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.19.04.2

Në Ubuntu 18.04 LTS

libapache2-mod-php7.2 – 7.2.19-0ubuntu0.18.04.2
php7.2-cgi - 7.2.19-0ubuntu0.18.04.2
php7.2-cli - 7.2.19-0ubuntu0.18.04.2
php7.2-fpm - 7.2.19-0ubuntu0.18.04.2
php7.2-xmlrpc - 7.2.19-0ubuntu0.18.04.2

Në Ubuntu 16.04 LTS

libapache2-mod-php7.0 – 7.0.33-0ubuntu0.16.04.6
php7.0-cgi - 7.0.33-0ubuntu0.16.04.6
php7.0-cli - 7.0.33-0ubuntu0.16.04.6
php7.0-fpm - 7.0.33-0ubuntu0.16.04.6
php7.0-xmlrpc - 7.0.33-0ubuntu0.16.04.6

Në Ubuntu 14.04 ESM

libapache2-mod-php5 – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cgi – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-cli – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-fpm – 5.5.9+dfsg-1ubuntu4.29+esm5
php5-xmlrpc – 5.5.9+dfsg-1ubuntu4.29+esm5

Në Ubuntu 12.04 ESM

libapache2-mod-php5 – 5.3.10-1ubuntu3.39
php5-cgi - 5.3.10-1ubuntu3.39
php5-cli - 5.3.10-1ubuntu3.39
php5-fpm - 5.3.10-1ubuntu3.39
php5-xmlrpc - 5.3.10-1ubuntu3.39

Për të instaluar azhurnimet, thjesht hapni Përditësimi i softuerit ose qendra e softuerit të versionit tonë të X-buntu dhe instaloni atë që shfaqet në ekran. Megjithëse nuk duket se është e nevojshme, ia vlen të rindizni për t'u siguruar që arnimet të hyjnë në fuqi.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.