Рекомендация Debian по безопасности

DSA-3631-1 php5 -- обновление безопасности

Дата сообщения:
26.07.2016
Затронутые пакеты:
php5
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-5385, CVE-2016-5399, CVE-2016-6289, CVE-2016-6290, CVE-2016-6291, CVE-2016-6292, CVE-2016-6294, CVE-2016-6295, CVE-2016-6296, CVE-2016-6297.
Более подробная информация:

В PHP, языке сценариев общего назначения, обычно используемом для разработки веб-приложений, было обнаружено несколько уязвимостей.

Эти уязвимости были исправлены путём обновления PHP до новой версии из основной ветки разработки, 5.6.24, которая содержит дополнительные исправления ошибок. За дополнительной информацией обращайтесь к журналу изменений основной ветки разработки:

https://php.net/ChangeLog-5.php#5.6.24

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 5.6.24+dfsg-0+deb8u1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 7.0.9-1 пакета с исходным кодом the php7.0.

Рекомендуется обновить пакеты php5.