Update

USN-7157-2: PHP-Regression

USN-7157-2: PHP-Regression
13. Dezember 2024

  • USN-7157-1 führte eine Regression in PHP ein.

Veröffentlichungen

  • Ubuntu 20.04 LTS

Pakete
php7.4 - Interpreter für HTML-eingebettete Skriptsprache
Einzelheiten
USN-7157-1 behebt Sicherheitslücken in PHP. Der Patch für
CVE-2024-8932 verursachte eine Regression in php7.4. Dieses
Update behebt das Problem.

Details der ursprünglichen Empfehlung:

Es wurde festgestellt, dass PHP bestimmte Eingaben nicht korrekt behandelte, wenn
mit convert.quoted-printable decode Filtern verarbeitet wurden.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um sensible
Informationen preiszugeben oder einen Absturz zu verursachen. (CVE-2024-11233)

Es wurde entdeckt, dass PHP bestimmte HTTP-Anfragen nicht korrekt behandelt.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um beliebige
HTTP-Anfragen auszuführen, die vom Server stammen, und so möglicherweise
Zugriff auf Ressourcen erlangen, die dem externen Benutzer normalerweise nicht zur Verfügung
Benutzer. (CVE-2024-11234)

Es wurde entdeckt, dass PHP bestimmte Eingaben nicht korrekt behandelt.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen Absturz zu verursachen oder
beliebigen Code auszuführen. (CVE-2024-11236, CVE-2024-8932)

Es wurde entdeckt, dass PHP bestimmte MySQL-Anfragen nicht korrekt behandelte.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um den Client dazu zu bringen
den Inhalt seines Heaps, der Daten von anderen SQL-Anfragen enthält, offen zu legen
und möglicherweise andere Daten, die zu verschiedenen Benutzern desselben Servers gehören.
(CVE-2024-8929)

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

Ubuntu 20.04

  • libapache2-mod-php7.4 - 7.4.3-4ubuntu2.28
  • php7.4 - 7.4.3-4ubuntu2.28
  • php7.4-cgi - 7.4.3-4ubuntu2.28
  • php7.4-cli - 7.4.3-4ubuntu2.28
  • php7.4-ldap - 7.4.3-4ubuntu2.28
    Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad