English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22905
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç À¥ ¼­¹ö´Â 5.4.39 ¹öÀüº¸´Ù ´õ ¿À·¡µÈ PHPÀÇ ¹öÀüÀ» °¡µ¿ ÁßÀÌ´Ù. µû¶ó¼­ ¿©·¯ °¡Áö Ãë¾àÁ¡¿¡ ÀÇÇØ ¿µÇâÀ»¹Þ½À´Ï´Ù.

- 'unserialize'ÇÔ¼ö¿Í °ü·ÃµÈ use-after-free ¿À·ù°¡ÀÖ¾î ¿ø°Ý °ø°ÝÀÚ°¡ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â CVE-2014-8142ÀÇ ºÒ¿ÏÀüÇÑ ¼öÁ¤À¸·Î ÀÎÇØ ¹ß»ýÇÕ´Ï´Ù. (¹ö±× 68594 / CVE-2015-0231)

- »ç¿ëÀÚ Á¦°ø ÀÔ·ÂÀÇ ºÎÀûÀýÇÑ À¯È¿¼º °ËÁõÀ¸·Î ÀÎÇØ Henry Spencer regex ¶óÀ̺귯¸®ÀÇ 'regcomp'ÇÔ¼ö¿¡ Èü ±â¹Ý ¹öÆÛ ¿À¹ö ÇÃ·Î¿ì ¿À·ù°¡ ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´ÂÀ̸¦ ¾Ç¿ëÇÏ¿© ¼­ºñ½º °ÅºÎ¸¦ À¯¹ßÇϰųª ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (¹ö±× 69248 / CVE-2015-2305)

- »ç¿ëÀÚ Á¦°ø ÀÔ·ÂÀÇ ºÎÀûÀýÇÑ À¯È¿¼º È®ÀÎÀ¸·Î ÀÎÇØ '_zip_cdir_new'ÇÔ¼ö¿¡ Á¤¼ö ¿À¹öÇ÷Π¿À·ù°¡ ÀÖ½À´Ï´Ù. Á¦ÀÛ µÈ ZIP ¾ÆÄ«À̺긦 »ç¿ëÇÏ´Â °ø°ÝÀÚ´ÂÀ̸¦ ¾Ç¿ëÇÏ¿© ¼­ºñ½º °ÅºÎ¸¦ À¯¹ßÇϰųª ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (¹ö±× 69253 / CVE-2015-2331)

- NULL ¹ÙÀÌÆ®°¡ ¹ß»ýÇÏ¸é °æ·Î À̸§ÀÌ À߸®´Â move_uploaded_file () ÇÔ¼öÀÇ °áÇÔÀ¸·Î ÀÎÇØ ÇÊÅÍ ¹ÙÀÌ Æнº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù. µû¶ó¼­ ÀǵµÀû ÀÎ µÎ ¹ø° Àμö¸¦ ÅëÇØ ¿ø°Ý °ø°ÝÀÚ°¡ Àǵµ ÇÑ È®ÀåÀÚ Á¦ÇÑÀ» ¹«½ÃÇÏ°í ¿¹±âÄ¡ ¾ÊÀº À̸§ÀÇ ÆÄÀÏÀ» ¸¸µé ¼ö ÀÖ½À´Ï´Ù. (¹ö±× 69207 / CVE-2015-2348)

- process_nested_data () ÇÔ¼ö¿¡ use-after-free ¿À·ù°¡ ÀÖ½À´Ï´Ù. ÀÌ·¸°ÔÇÏ¸é ¿ø°Ý °ø°ÝÀÚ°¡ Á¦ÀÛ µÈ unserialize È£ÃâÀ» ÅëÇØ ÀÌ¹Ì ÇØÁ¦ µÈ ¸Þ¸ð¸®¸¦ ÂüÁ¶ ÇØÁ¦ÇÏ¿© ÀÓÀÇ Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ½À´Ï´Ù. (¹ö±× 68976 / CVE-2015-2787)

- ¹è¿­ 󸮽à Ʈ¸®°ÅµÇ´Â SoapClientÀÇ __call () ¸Þ¼­µå ¹× do_soap_call () ÇÔ¼ö¿¡ Çü½Ä È¥µ¿ °áÇÔÀÌ ÀÖ½À´Ï´Ù. ÀÌ·Î ÀÎÇØ ¿ø°Ý °ø°ÝÀÚ°¡ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2015-4147, CVE-2015-4148)

* Âü°í »çÀÌÆ®:
https://bugs.php.net/bug.php?id=68594
https://bugs.php.net/bug.php?id=69248
https://bugs.php.net/bug.php?id=69253
https://bugs.php.net/bug.php?id=69207
https://bugs.php.net/bug.php?id=68976
http://www.php.net/ChangeLog-5.php#5.6.7

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
PHP 5.4.39 ÀÌÀüÀÇ ¹öÀüµé
Any operating system Any version
ÇØ°áÃ¥ PHP À¥ »çÀÌÆ®ÀÎ http://www.php.net/downloads.php ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â PHPÀÇ °¡Àå
ÃֽŠ¹öÀü(5.4.39 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2015-0231,CVE-2015-2787,CVE-2015-2305,CVE-2015-2331,CVE-2015-2348,CVE-2015-4147,CVE-2015-4148 (CVE)
°ü·Ã URL 72539,73182,73357,73381,73383,73385,73431,73434,75103 (SecurityFocus)
°ü·Ã URL (ISS)