|
OSA-2012-59
XML 埋め込み言語の PHP5 にセキュリティ脆弱性が指摘されています。これは _php_stream_scandir 関数の問題により任意のスクリプトが停止してしまう可能性がある問題と、PDO(PHP Data Object) のパーザの問題により細工された SQL のパラメータを与えられた場合にスクリプトが停止してしまう可能性があるという問題です。
この問題の詳細については以下の情報を参照してください。
|
|
「CVE-2012-2688」 Common Vulnerabilities and Exposures
|
|
|
|
「CVE-2012-3450」 Common Vulnerabilities and Exposures
|
|
アップデート後の php5 関連パッケージのバージョンは 5.2.12.dfsg.1-2o1001 に上がります。
root になり以下のようにアップデートをおこなってください。
|
# apt-get update
| # apt-get install php5
|
|
|
| |
|
|