Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Update

USN-7157-2: PHP-Regression

USN-7157-2: PHP-Regression
13. Dezember 2024

  • USN-7157-1 führte eine Regression in PHP ein.

Veröffentlichungen

  • Ubuntu 20.04 LTS

Pakete
php7.4 - Interpreter für HTML-eingebettete Skriptsprache
Einzelheiten
USN-7157-1 behebt Sicherheitslücken in PHP. Der Patch für
CVE-2024-8932 verursachte eine Regression in php7.4. Dieses
Update behebt das Problem.

Details der ursprünglichen Empfehlung:

Es wurde festgestellt, dass PHP bestimmte Eingaben nicht korrekt behandelte, wenn
mit convert.quoted-printable decode Filtern verarbeitet wurden.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um sensible
Informationen preiszugeben oder einen Absturz zu verursachen. (CVE-2024-11233)

Es wurde entdeckt, dass PHP bestimmte HTTP-Anfragen nicht korrekt behandelt.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um beliebige
HTTP-Anfragen auszuführen, die vom Server stammen, und so möglicherweise
Zugriff auf Ressourcen erlangen, die dem externen Benutzer normalerweise nicht zur Verfügung
Benutzer. (CVE-2024-11234)

Es wurde entdeckt, dass PHP bestimmte Eingaben nicht korrekt behandelt.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen Absturz zu verursachen oder
beliebigen Code auszuführen. (CVE-2024-11236, CVE-2024-8932)

Es wurde entdeckt, dass PHP bestimmte MySQL-Anfragen nicht korrekt behandelte.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um den Client dazu zu bringen
den Inhalt seines Heaps, der Daten von anderen SQL-Anfragen enthält, offen zu legen
und möglicherweise andere Daten, die zu verschiedenen Benutzern desselben Servers gehören.
(CVE-2024-8929)

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

Ubuntu 20.04

  • libapache2-mod-php7.4 - 7.4.3-4ubuntu2.28
  • php7.4 - 7.4.3-4ubuntu2.28
  • php7.4-cgi - 7.4.3-4ubuntu2.28
  • php7.4-cli - 7.4.3-4ubuntu2.28
  • php7.4-ldap - 7.4.3-4ubuntu2.28
    Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.
Version: 24.04 LTS Link
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Ubuntu-Server Updates

Mehr aus dem Bereich Betriebssysteme

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad