USN-7157-2: PHP-Regression
USN-7157-2: PHP-Regression
13. Dezember 2024
- USN-7157-1 führte eine Regression in PHP ein.
Veröffentlichungen
- Ubuntu 20.04 LTS
Pakete
php7.4 - Interpreter für HTML-eingebettete Skriptsprache
Einzelheiten
USN-7157-1 behebt Sicherheitslücken in PHP. Der Patch für
CVE-2024-8932 verursachte eine Regression in php7.4. Dieses
Update behebt das Problem.
Details der ursprünglichen Empfehlung:
Es wurde festgestellt, dass PHP bestimmte Eingaben nicht korrekt behandelte, wenn
mit convert.quoted-printable decode Filtern verarbeitet wurden.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um sensible
Informationen preiszugeben oder einen Absturz zu verursachen. (CVE-2024-11233)
Es wurde entdeckt, dass PHP bestimmte HTTP-Anfragen nicht korrekt behandelt.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um beliebige
HTTP-Anfragen auszuführen, die vom Server stammen, und so möglicherweise
Zugriff auf Ressourcen erlangen, die dem externen Benutzer normalerweise nicht zur Verfügung
Benutzer. (CVE-2024-11234)
Es wurde entdeckt, dass PHP bestimmte Eingaben nicht korrekt behandelt.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen Absturz zu verursachen oder
beliebigen Code auszuführen. (CVE-2024-11236, CVE-2024-8932)
Es wurde entdeckt, dass PHP bestimmte MySQL-Anfragen nicht korrekt behandelte.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um den Client dazu zu bringen
den Inhalt seines Heaps, der Daten von anderen SQL-Anfragen enthält, offen zu legen
und möglicherweise andere Daten, die zu verschiedenen Benutzern desselben Servers gehören.
(CVE-2024-8929)
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 20.04
- libapache2-mod-php7.4 - 7.4.3-4ubuntu2.28
- php7.4 - 7.4.3-4ubuntu2.28
- php7.4-cgi - 7.4.3-4ubuntu2.28
- php7.4-cli - 7.4.3-4ubuntu2.28
- php7.4-ldap - 7.4.3-4ubuntu2.28
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.