Moinsen!
Le printemps est là! Und mit ihm neue Pakete:
-
linuxmuster-linbo 2.3.46-0
Fix für #108: Sync+Start bei Windows-Systemen im Offline-Modus. -
php5 5.3.10-1ubuntu3.26+ta10
Im wesentlichen wird hier verhindert, dass auf ungültigen Speicher zugegriffen werden kann und es zu Abstürzen kommt.
Bei CVE-2019-9637 wird verhindert, das bei einem rename() über Filesystem Grenzen hinweg unberechtigte Personen kurze Zeit Zugriff auf das File haben.
Bei CVE-2018-1000888 gab es einige Änderungen in dem beiliegenden PEAR Archiv. Falls das Paket php-pear und daraus die Klasse Archive_Tar bei Ihnen zum Einsatz kommt, empfehle ich hierfür einen etwas umfangreicheren Funktionstest.
CVE-2019-9641
CVE-2019-9640
CVE-2019-9639
CVE-2019-9638
CVE-2019-9637
CVE-2019-9022
CVE-2018-1000888
CVE-2018-20783
Eigentlich sollte auf dem Server eh kein php genutzt werden.
VG, Thomas