重要情報 脆弱性概要 USN: USN-4166-1 脆弱性タイプ: PHP 脆弱性 公開日: 2019年10月28日 概要: PHP は特別に設計されたネットワークトラフィックを受信した際に、プログラムを実行するために悪用される可能性があります。 影響を受けるバージョン 19.10 19.04 18.04 LTS 16.04 LTS 詳細情報 問題: PHP は FastCGI 設定において特定のパスを正しく処理せず、リモート攻撃者がこの問題を利用して任意のコードを実行できる可能性があります。 参照: CVE-2019-11043 アップデートが必要なパッケージバージョン 19.10 (eoan) - libapache2-mod-php7.3 - 7.3.11-0ubuntu0.19.10.1 - php7.3-cgi - 7.3.11-0ubuntu0.19.10.1 - php7.3-cli - 7.3.11-0ubuntu0.19.10.1 - php7.3-fpm - 7.3.11-0ubuntu0.19.10.1 19.04 (disco) - libapache2-mod-php7.2 - 7.2.24-0ubuntu0.19.04.1 - php7.2-cgi - 7.2.24-0ubuntu0.19.04.1 - php7.2-cli - 7.2.24-0ubuntu0.19.04.1 - php7.2-fpm - 7.2.24-0ubuntu0.19.04.1 18.04 LTS (bionic) - libapache2-mod-php7.2 - 7.2.24-0ubuntu0.18.04.1 - php7.2-cgi - 7.2.24-0ubuntu0.18.04.1 - php7.2-cli - 7.2.24-0ubuntu0.18.04.1 - php7.2-fpm - 7.2.24-0ubuntu0.18.04.1 16.04 LTS (xenial) - libapache2-mod-php7.0 - 7.0.33-0ubuntu0.16.04.7 - php7.0-cgi - 7.0.33-0ubuntu0.16.04.7 - php7.0-cli - 7.0.33-0ubuntu0.16.04.7 - php7.0-fpm - 7.0.33-0ubuntu0.16.04.7 関連公告 USN-4166-2