Alerta de Segurança: php5 (SSA:2007-152-01)

Os novos pacotes do PHP5 que corrige(m) falha(s) de segurança, estão disponíveis para as seguintes versões do Slackware: 10.2, 11.0, e -current. Lembrando que o PHP5 é considerado um pacote de teste no Slackware 10.2, e um pacote “extra” no Slackware 11.0.

Maiores informações sobre a(s) falha(s) de segurança no pacote do PHP5, estão disponíveis em:

Uma vulnerabilidade divulgada pelo CVE, cujo o código é: CVE-2007-1887, não afeta o Slackware, pois ele não inclui suporte a biblioteca sqlite2.

Seguem abaixo os links para download do PHP5 referente a cada versão do Slackware citada acima:

Assinaturas MD5:

  • 9f399433ff6cf9c6627476e298cc4e39 php-5.2.3-i486-1_slack10.2.tgz
  • 8ee13bfe55814bed9898ef92c0f25b6c php-5.2.3-i486-1_slack11.0.tgz
  • ecdc3dbd5c5766f0ebaa05327d8a2fea php-5.2.3-i486-1.tgz
  • Instruções de Instalação:

    Primeiro, parar o Apache:

      root@darkstar:~# apachectl stop

    Após, atualizar para o novo pacote do PHP5:

      root@darkstar:~# upgradepkg php-5.2.3-i486-1_slack11.0.tgz

    Finalmente, reiniciar o Apache:

      root@darkstar:~# apachectl start (or: apachectl startssl)

    [slackware-security] php5 (SSA:2007-152-01)

    0 Responses to “Alerta de Segurança: php5 (SSA:2007-152-01)”


    1. No Comments