Ãë¾àÁ¡ID |
22905 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç À¥ ¼¹ö´Â 5.4.39 ¹öÀüº¸´Ù ´õ ¿À·¡µÈ PHPÀÇ ¹öÀüÀ» °¡µ¿ ÁßÀÌ´Ù. µû¶ó¼ ¿©·¯ °¡Áö Ãë¾àÁ¡¿¡ ÀÇÇØ ¿µÇâÀ»¹Þ½À´Ï´Ù.
- 'unserialize'ÇÔ¼ö¿Í °ü·ÃµÈ use-after-free ¿À·ù°¡ÀÖ¾î ¿ø°Ý °ø°ÝÀÚ°¡ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â CVE-2014-8142ÀÇ ºÒ¿ÏÀüÇÑ ¼öÁ¤À¸·Î ÀÎÇØ ¹ß»ýÇÕ´Ï´Ù. (¹ö±× 68594 / CVE-2015-0231)
- »ç¿ëÀÚ Á¦°ø ÀÔ·ÂÀÇ ºÎÀûÀýÇÑ À¯È¿¼º °ËÁõÀ¸·Î ÀÎÇØ Henry Spencer regex ¶óÀ̺귯¸®ÀÇ 'regcomp'ÇÔ¼ö¿¡ Èü ±â¹Ý ¹öÆÛ ¿À¹ö ÇÃ·Î¿ì ¿À·ù°¡ ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´ÂÀ̸¦ ¾Ç¿ëÇÏ¿© ¼ºñ½º °ÅºÎ¸¦ À¯¹ßÇϰųª ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (¹ö±× 69248 / CVE-2015-2305)
- »ç¿ëÀÚ Á¦°ø ÀÔ·ÂÀÇ ºÎÀûÀýÇÑ À¯È¿¼º È®ÀÎÀ¸·Î ÀÎÇØ '_zip_cdir_new'ÇÔ¼ö¿¡ Á¤¼ö ¿À¹öÇ÷Π¿À·ù°¡ ÀÖ½À´Ï´Ù. Á¦ÀÛ µÈ ZIP ¾ÆÄ«À̺긦 »ç¿ëÇÏ´Â °ø°ÝÀÚ´ÂÀ̸¦ ¾Ç¿ëÇÏ¿© ¼ºñ½º °ÅºÎ¸¦ À¯¹ßÇϰųª ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (¹ö±× 69253 / CVE-2015-2331)
- NULL ¹ÙÀÌÆ®°¡ ¹ß»ýÇÏ¸é °æ·Î À̸§ÀÌ À߸®´Â move_uploaded_file () ÇÔ¼öÀÇ °áÇÔÀ¸·Î ÀÎÇØ ÇÊÅÍ ¹ÙÀÌ Æнº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù. µû¶ó¼ ÀǵµÀû ÀÎ µÎ ¹ø° Àμö¸¦ ÅëÇØ ¿ø°Ý °ø°ÝÀÚ°¡ Àǵµ ÇÑ È®ÀåÀÚ Á¦ÇÑÀ» ¹«½ÃÇÏ°í ¿¹±âÄ¡ ¾ÊÀº À̸§ÀÇ ÆÄÀÏÀ» ¸¸µé ¼ö ÀÖ½À´Ï´Ù. (¹ö±× 69207 / CVE-2015-2348)
- process_nested_data () ÇÔ¼ö¿¡ use-after-free ¿À·ù°¡ ÀÖ½À´Ï´Ù. ÀÌ·¸°ÔÇÏ¸é ¿ø°Ý °ø°ÝÀÚ°¡ Á¦ÀÛ µÈ unserialize È£ÃâÀ» ÅëÇØ ÀÌ¹Ì ÇØÁ¦ µÈ ¸Þ¸ð¸®¸¦ ÂüÁ¶ ÇØÁ¦ÇÏ¿© ÀÓÀÇ Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ½À´Ï´Ù. (¹ö±× 68976 / CVE-2015-2787)
- ¹è¿ 󸮽à Ʈ¸®°ÅµÇ´Â SoapClientÀÇ __call () ¸Þ¼µå ¹× do_soap_call () ÇÔ¼ö¿¡ Çü½Ä È¥µ¿ °áÇÔÀÌ ÀÖ½À´Ï´Ù. ÀÌ·Î ÀÎÇØ ¿ø°Ý °ø°ÝÀÚ°¡ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2015-4147, CVE-2015-4148)
* Âü°í »çÀÌÆ®: https://bugs.php.net/bug.php?id=68594 https://bugs.php.net/bug.php?id=69248 https://bugs.php.net/bug.php?id=69253 https://bugs.php.net/bug.php?id=69207 https://bugs.php.net/bug.php?id=68976 http://www.php.net/ChangeLog-5.php#5.6.7
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: PHP 5.4.39 ÀÌÀüÀÇ ¹öÀüµé Any operating system Any version |
ÇØ°áÃ¥ |
PHP À¥ »çÀÌÆ®ÀÎ http://www.php.net/downloads.php ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â PHPÀÇ °¡Àå ÃֽŠ¹öÀü(5.4.39 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2015-0231,CVE-2015-2787,CVE-2015-2305,CVE-2015-2331,CVE-2015-2348,CVE-2015-4147,CVE-2015-4148 (CVE) |
°ü·Ã URL |
72539,73182,73357,73381,73383,73385,73431,73434,75103 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|