php 보안 업데이트
업데이트 : 2013.08.26
이름 : php-10:5.4.16-3.an2
벤더 : AnNyung Packaging Team
설명 :
PHP is an HTML-embedded scripting language. PHP attempts to make it
easy for developers to write dynamically generated web pages. PHP
also offers built-in database integration for several commercial
and non-commercial database management systems, so writing a
database-enabled web page with PHP is fairly simple. The most
common use of PHP coding is probably as a replacement for CGI
scripts. The mod_php module enables the Apache web server to
understand and process the embedded PHP language in web pages.
Building option:
--with no_goto : if don't add vm kind option with goto..
변경사항
- fixed official bugs
. #65108 is_callable() triggers Fatal Error
. #62672 Error on serialize of ArrayObject
. #60732 php_error_docref links to invalid pages
. #65228 FTPs memory leak
. #65227 Memory leak in gmp_cmp second parameter
. #64467 Segmentation fault after imap_reopen failure
. #35703 when session_name("123") consist only digits, should warning
. #49175 mod_files.sh does not support hash bits
. #62535 $_SESSION[$key]["cancel_upload"] doesn't work as documented
. #64802 openssl_x509_parse fails to parse subject properly in some cases
. #62964 Possible XSS on "Registered stream filters" info
- security issues
. CVE-2013-4113 heap corruption in xml parser (#65236)
. CVE-2013-4248 Fixed handling null bytes in subjectAltName
주의사항
php 5.5가 지원이 되고, php 5.4에서 php 5.5로의 업그레이드는 큰 변화가
없기 때문에 php 5.4의 지원은 더이상 하지 않습니다.
php 5.4를 사용하시는 분들은 php54-repos package를 삭제 하신 후에,
php55-repos package를 설치 하시고 업데이트를 하시기 바랍니다.
만약 php 5.5 패키지로 업그레이드를 하려면 다음의 순서를 따르십시오.
shell> yum remove php54-repos; yum install php55-repos;
shell> yum clean all; yum update
주의할 것은 php-common 패키지에 있는 /etc/php.d 의 php 설정 파일들은 php
5.4에서 사용할 수 있는 파일들이 *.rpmnew와 같이 생성이 되게 됩니다. 이
파일들을 설정 파일 이름으로 rename 하신 후에 새로 설정을 하셔야 합니다.
업데이트 패키지
SRPMS:
. php-5.4.16-3.an2.src.rpm
|