Bulletin d'alerte Debian

DLA-1928-1 php5 -- Mise à jour de sécurité pour LTS

Date du rapport :
20 septembre 2019
Paquets concernés :
php5
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 805222.
Plus de précisions :

Une mise à jour a été réalisée pour php5, un langage de script embarqué dans du HTML et côté serveur. Précisement, comme signalé dans le bogue n° 805222, la possibilité de construire des extensions dans certaines versions anciennes de PHP dans Debian a été entravée par une modification de l’amont, apparue la première fois dans PHP 5.6.15. Cette mise à jour applique un correctif qui rétablit la possibilité de construire des extensions de PHP pour Debian 8 Jessie de façon qu’une extension PECL à venir puisse être construite et publiée.

Pour Debian 8 Jessie, ce problème a été corrigé dans la version 5.6.40+dfsg-0+deb8u6.

Nous vous recommandons de mettre à jour vos paquets php5.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.