Debians sikkerhedsbulletin

DSA-4552-1 php7.0 -- sikkerhedsopdatering

Rapporteret den:
28. okt 2019
Berørte pakker:
php7.0
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2019-11043.
Yderligere oplysninger:

Emil Lerner og Andrew Danau opdagede at utilstrækkelig validering i koden til stihåndtering i PHP FPM, kunne medføre udførelse af vilkårlig kode i nogle opsætninger.

I den gamle stabile distribution (stretch), er dette problem rettet i version 7.0.33-0+deb9u6.

Vi anbefaler at du opgraderer dine php7.0-pakker.

For detaljeret sikkerhedsstatus vedrørende php7.0, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/php7.0