php 보안 업데이트

 : 2016.11.15
     : php-20:5.5.38-2.an2
     : AnNyung Packaging Team


    PHP is an HTML-embedded scripting language.  PHP attempts to make it
    easy for developers to write dynamically generated web pages.  PHP
    also offers built-in database integration for several commercial
    and non-commercial database management systems, so writing a
    database-enabled web page with PHP is fairly simple.  The most
    common use of PHP coding is probably as a replacement for CGI
    scripts.  The mod_php module enables the Apache web server to
    understand and process the embedded PHP language in web pages.
    Building option:
    	--with no_goto : if don't add vm kind option with goto..


    - security issues
      . CVE-2016-7416 Intl: add locale length check (#73007)
      . CVE-2016-7412 Mysqlnd: Heap overflow in mysqlnd related to BIT fields (#72293)
      . CVE-2016-7414 Phar: Out of bound when verify signature of zip phar in phar_parse_zipfile (#72928)
      . CVE-2016-7417 SPL: Missing type check when unserializing SplArray (#73029)
      . CVE-2016-7413 WDDX: wddx_deserialize use-after-free (#72860)
      . CVE-2016-7418 WDDX: Out-Of-Bounds Read in php_wddx_push_element (#73065)
      . CVE-2016-7124 Core: Create an Unexpected Object and Don't Invoke __wakeup() in Deserialization (#72663)
      . CVE-2016-7125 Core: PHP Session Data Injection Vulnerability (#72681)
      . CVE-2016-7128 Exif: Memory Leakage In exif_process_IFD_in_TIFF (#72627)
      . CVE-2016-7126 GD: select_colors write out-of-bounds (#72697)
      . CVE-2016-7127 GD: imagegammacorrect allows arbitrary write access (#72730)
      . CVE-2016-7129 WDDX: wddx_deserialize allows illegal memory access (#72749)
      . CVE-2016-7130 WDDX: wddx_deserialize null dereference (#72750)
      . CVE-2016-7131 WDDX: wddx_deserialize null dereference with invalid xml (#72790)
      . CVE-2016-7132 WDDX: wddx_deserialize null dereference in php_wddx_pop_element (#72799)


    php 5.5 package는 안녕 리눅스 2에서 기본으로 관리되는 패키지가 아니며,
    안녕 리눅스 2에서 기본으로 제공하는 5.3 패키지와 같이 설치할 수 없습니다.
    만약 php 5.5 패키지를 사용하고 싶다면 다음의 순서로 변경할 수 있습니다.
    shell> yum install php55-repos;
    shell> yum clean all; yum update
    주의할 것은 php-common 패키지에 있는 /etc/php.d 의 php 설정 파일들은 php
    5.5에서 사용할 수 있는 파일들이 *.rpmnew와 같이 생성이 되게 됩니다. 이
    파일들을 설정 파일 이름으로 rename 하신 후에 새로 설정을 하셔야 합니다.
    php 5.4 사용자 분들도 5.5로 업그레이드를 해 주셔야 합니다. 5.4에서 5.5로의
    업그레이드는 큰 변화가 없기 때문에 5.5로 업그레이드에 크게 무리가 없을
    것으로 보입니다.
    shell> yum remove php54-repos;
    shell> yum install php55-repos; yum update
    명령으로 업그레이드가 가능 합니다.

        . php-5.5.38-2.an2.src.rpm

        . php-fpm-5.5.38-2.an2.x86_64.rpm
        . php-extension-5.5.38-2.an2.x86_64.rpm
        . php-devel-5.5.38-2.an2.x86_64.rpm
        . php-cli-5.5.38-2.an2.x86_64.rpm
        . php-5.5.38-2.an2.x86_64.rpm

        . php-cli-5.5.38-2.an2.i686.rpm
        . php-5.5.38-2.an2.i686.rpm
        . php-extension-5.5.38-2.an2.i686.rpm
        . php-fpm-5.5.38-2.an2.i686.rpm
        . php-devel-5.5.38-2.an2.i686.rpm


