PHP biztonsági frissítések

CH azonosító

CH-12328

Angol cím

PHP security updates

Felfedezés dátuma

2015.06.13.

Súlyosság

Közepes

Érintett rendszerek

PHP

Érintett verziók

5.5.26
5.6.10
5.4.42

Összefoglaló

A PHP 5x verziókat érintő javításokat adott ki. 

Leírás

A frissítések a PHP 5.6.10 és 5.5.26 esetében a következő összetevőket érintik: Core, FTP, GD, Iconv, Litespeed SAPI, Mail, MCrypt, Opcache, PCRE, Phar, Postgres, Sqlite3, melyek között pl. parancs injekciós sérülékenység és memóriakezelési hiba is található. Az 5.4.42 esetében pedig a Core, Litespeed SAPI, Mail, Postgres, Sqlite3 funkciókban találtak hibákat.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »