Рекомендация Debian по безопасности

DSA-3732-1 php5 -- обновление безопасности

Дата сообщения:
13.12.2016
Затронутые пакеты:
php5
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-9138, CVE-2016-9933, CVE-2016-9934.
Более подробная информация:

В PHP, языке сценариев общего назначения, широко используемом для разработки веб-приложений, было обнаружено несколько уязвимостей.

Эти уязвимости были исправлены путём обновления PHP до новой версии из основной ветки разработки, 5.6.28, которая включает в себя дополнительные исправления ошибок. За дополнительной информацией обращайтесь к журналу изменений основной ветки:

https://secure.php.net/ChangeLog-5.php#5.6.28

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 5.6.28+dfsg-0+deb8u1.

Рекомендуется обновить пакеты php5.