PHPにアップデート、複数脆弱性を修正
PHPの開発チームは、脆弱性に対処した「PHP 8.1.12」「同8.0.25」「同7.4.33」をリリースした。
10月28日に「PHP 8.1.12」「同8.0.25」。11月3日に「同7.4.33」をリリースしたもの。開発チームではいずれもセキュリティリリースと位置づけており、CVEベースで2件の脆弱性を修正した。「同8.1.12」「同8.0.25」ではバグの修正なども含まれる。
具体的には、ビットマップフォントを読み込む関数において入力値の検証不備が存在し、域外メモリを読み込む脆弱性「CVE-2022-31630」に対応。「Keccak XKCP SHA-3」において判明したバッファオーバーフローの脆弱性「CVE-2022-37454」に対処した。
開発チームでは、各系統のユーザーに対して最新バージョンへアップデートするよう呼びかけている。
(Security NEXT - 2022/11/08 )
ツイート
関連リンク
PR
関連記事
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「OpenStack Mistral」に脆弱性 - API認証ユーザーがコード実行可能
個人情報含む教員マニュアルを一時紛失、空港トイレで - 大阪府
許可のもと持ち帰った全校児童名簿が所在不明に - 東かがわ市
ECサイトの複数ページで改ざん被害、外部サイトへ誘導 - 健康器具販売サイト
ランサム攻撃で情報流出、詳細は調査中 - 中央紙器工業
「Chrome 149」がリリース - セキュリティ情報は近日公開
