Skip to content

サポート   >  セキュリティー&アップデート/ERRATA

中(Moderate):phpのセキュリティアップデート

アドバイスID: RHSA-2006:0568-8
最終更新日: 2005-07-12
影響のあるプロダクト: Red Hat Desktop (v. 3)
Red Hat Desktop (v. 4)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux AS (v. 4)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux ES (v. 4)
Red Hat Enterprise Linux WS (v. 3)
Red Hat Enterprise Linux WS (v. 4)
CVEs (cve.mitre.org): CVE-2006-1494
CVE-2006-1990
CVE-2006-3017

Security Advisory   セキュリティ・アドバイス

概要:

複数のセキュリティ問題を修正したPHPのアップデートパッケージが、Red Hat Enterprise Linux 3および4で利用可能になりました。

このアップデートは、レッドハットセキュリティ対策チームによって、深刻度「中(Moderate)」のセキュリティ問題と評価されています。

PHPは、Apache HTTP Webサーバで広く利用されているHTML組み込みスクリプト言語です。

PHPでディレクトリ横断の脆弱性が見つかりました。ローカルユーザがopen_basedirの制限を回避できるため、リモート攻撃者がtempnam()関数を介して任意のディレクトリにファイルを作成する可能性があります。(CVE-2006-1494)

wordwrap() PHP関数が「break」パラメータの処理で整数オーバーフローを正しくチェックしていませんでした。攻撃者が意図的に「break」パラメータに渡される文字列を制御して、ヒープオーバーフローを引き起こさせることができます。(CVE-2006-1990)

zend_hash_del() PHP関数で欠陥が見つかりました。PHPスクリプトがunset()関数の使用に依存している場合、リモートから変数の初期化を強制的に回避させることが可能です。これは、特にインストールで「register_globals」設定が有効にされる場合、セキュリティ問題となります。Red Hat Enterprise Linuxでは、「register_globals」はデフォルトで無効です。(CVE-2006-3017)

PHPのユーザは、これらの問題を解決するバックポートパッチを含む上記アップデートパッケージにアップグレードしてください。

アップデート・パッケージ:

Red Hat Desktop (v. 3)

SRPMS:
php-4.3.2-33.ent.src.rpm     c018cc410c9655f537bbc617ec67ba11
 
IA-32:
php-4.3.2-33.ent.i386.rpm     d5c4ee398126667a3d38ca3b3ac9d949
php-devel-4.3.2-33.ent.i386.rpm     d33d058957d18a82d02634e71be9c1ae
php-imap-4.3.2-33.ent.i386.rpm     10e154d24fbd4a57731902ce2f038a74
php-ldap-4.3.2-33.ent.i386.rpm     8701231a24864316cedeaef756926771
php-mysql-4.3.2-33.ent.i386.rpm     51de6e91de61dbb536089a3f3bc15471
php-odbc-4.3.2-33.ent.i386.rpm     c30922c2ff54ae24f6c5efa318ad3f62
php-pgsql-4.3.2-33.ent.i386.rpm     87e7856bf30f33d540a2a2e3fc58dd9e
 
x86_64:
php-4.3.2-33.ent.x86_64.rpm     aba5c8d6b64ce23a3c596d623bbf70ce
php-devel-4.3.2-33.ent.x86_64.rpm     a127c84f015c9754238aa6e403890152
php-imap-4.3.2-33.ent.x86_64.rpm     fb9c4d54c9ee78f63dcb9378e0b0e761
php-ldap-4.3.2-33.ent.x86_64.rpm     fbaecf21159a78c9a747c326d38b1c35
php-mysql-4.3.2-33.ent.x86_64.rpm     b1492c3d00e6db5a9b727f3643d49608
php-odbc-4.3.2-33.ent.x86_64.rpm     5bf58b38b0d5a66aba0e176a7ffb6ab0
php-pgsql-4.3.2-33.ent.x86_64.rpm     c83f9932e1d75c913a405e7f062683bc
 
Red Hat Desktop (v. 4)

SRPMS:
php-4.3.9-3.15.src.rpm     8e7fcb8213f940460bed98ea4845b008
 
IA-32:
php-4.3.9-3.15.i386.rpm     b3feb153604a4759ea9a7c90dadeade8
php-devel-4.3.9-3.15.i386.rpm     f0cc982f65019dd52aa8e636c08cbf55
php-domxml-4.3.9-3.15.i386.rpm     9b29e28848067eed3229d7cc3e586427
php-gd-4.3.9-3.15.i386.rpm     21203f5cde359468796ef6d58ee90278
php-imap-4.3.9-3.15.i386.rpm     547b30e0bfae2d50914b09e472c2a727
php-ldap-4.3.9-3.15.i386.rpm     c5a6be773ce7bfd9235b8fdab4b0b39f
php-mbstring-4.3.9-3.15.i386.rpm     90fba6d1c1a33a2f748411c5edf375ba
php-mysql-4.3.9-3.15.i386.rpm     700ef656f11b712891ca92b2dda910f7
php-ncurses-4.3.9-3.15.i386.rpm     49da8fce4fe283f0015b9690d01a6f2d
php-odbc-4.3.9-3.15.i386.rpm     d76fb272aa599f28e65bc2848bdadce4
php-pear-4.3.9-3.15.i386.rpm     d12a1760a3a561aabd7778033faaafa7
php-pgsql-4.3.9-3.15.i386.rpm     3b332648ef656f75e1ac8d91f96967ef
php-snmp-4.3.9-3.15.i386.rpm     96f03c0c5ad3a6106944a39061f6c13f
php-xmlrpc-4.3.9-3.15.i386.rpm     96845abc69545864059b172a1a7ff82d
 
x86_64:
php-4.3.9-3.15.x86_64.rpm     eef5025da3ae88d290fc4ea7912f188d
php-devel-4.3.9-3.15.x86_64.rpm     cbec1631a86b07709cca28258b4d3103
php-domxml-4.3.9-3.15.x86_64.rpm     d0bc99f8cf1a936bdd2ebb0f3ca2bf9f
php-gd-4.3.9-3.15.x86_64.rpm     90a8ffe9300be426e39d61716199da8b
php-imap-4.3.9-3.15.x86_64.rpm     2ccfc1f616ae13c45217e1a7afe41028
php-ldap-4.3.9-3.15.x86_64.rpm     3b4264695e7278eee9fb8411c4e90e96
php-mbstring-4.3.9-3.15.x86_64.rpm     a729d490b1b75691c10fe26996817096
php-mysql-4.3.9-3.15.x86_64.rpm     6e43b892dcfa284d83a3f1b00feabaf9
php-ncurses-4.3.9-3.15.x86_64.rpm     b949131046558d1a6b82c0fab860f0d9
php-odbc-4.3.9-3.15.x86_64.rpm     9235dce05195d560a3c478796f6783ab
php-pear-4.3.9-3.15.x86_64.rpm     bf18f80b06d7cbae0d962ab07f248ba6
php-pgsql-4.3.9-3.15.x86_64.rpm     9fd490cc180ef31c190e8385d0e0ce89
php-snmp-4.3.9-3.15.x86_64.rpm     2f9c58c5a667f7f6fae643a2ef4a5380
php-xmlrpc-4.3.9-3.15.x86_64.rpm     ea37846f2ae7d14c3fb163f6be22802d
 
Red Hat Enterprise Linux AS (v. 3)

SRPMS:
php-4.3.2-33.ent.src.rpm     c018cc410c9655f537bbc617ec67ba11
 
IA-32:
php-4.3.2-33.ent.i386.rpm     d5c4ee398126667a3d38ca3b3ac9d949
php-devel-4.3.2-33.ent.i386.rpm     d33d058957d18a82d02634e71be9c1ae
php-imap-4.3.2-33.ent.i386.rpm     10e154d24fbd4a57731902ce2f038a74
php-ldap-4.3.2-33.ent.i386.rpm     8701231a24864316cedeaef756926771
php-mysql-4.3.2-33.ent.i386.rpm     51de6e91de61dbb536089a3f3bc15471
php-odbc-4.3.2-33.ent.i386.rpm     c30922c2ff54ae24f6c5efa318ad3f62
php-pgsql-4.3.2-33.ent.i386.rpm     87e7856bf30f33d540a2a2e3fc58dd9e
 
IA-64:
php-4.3.2-33.ent.ia64.rpm     ea9878b8678de65636f76ad6d937603d
php-devel-4.3.2-33.ent.ia64.rpm     bad9909488a7c61e2a5dbf9a6b84e639
php-imap-4.3.2-33.ent.ia64.rpm     8180a9da60367868236a6f0db5d96402
php-ldap-4.3.2-33.ent.ia64.rpm     27b9b7b4e0171ca0e9f438819d38f7fd
php-mysql-4.3.2-33.ent.ia64.rpm     2635ed5ac5ec737ac18fde4a99ca6807
php-odbc-4.3.2-33.ent.ia64.rpm     9f79cd8ac13ccddcecd140b5fa3d92b2
php-pgsql-4.3.2-33.ent.ia64.rpm     59fd4963632105e568292d9fb6a35820
 
PPC:
php-4.3.2-33.ent.ppc.rpm     35582367f1958335fe2d13585460e6e1
php-devel-4.3.2-33.ent.ppc.rpm     a24707e275c345129babbd9c734dc848
php-imap-4.3.2-33.ent.ppc.rpm     113ff33af6db3fc10ceaf94f598ef858
php-ldap-4.3.2-33.ent.ppc.rpm     f69c5b8debe3ee9bbd49bc6763f562b9
php-mysql-4.3.2-33.ent.ppc.rpm     d7839788a852cc6a0237aed3b94f64af
php-odbc-4.3.2-33.ent.ppc.rpm     a62fbd02a3642f3bbbc4df9f970bd6af
php-pgsql-4.3.2-33.ent.ppc.rpm     a8efdd969dc9b1b5ddc2b4fbe6b205a0
 
s390:
php-4.3.2-33.ent.s390.rpm     e3e994c07c6e53b1fee13de2ea1d26df
php-devel-4.3.2-33.ent.s390.rpm     2a7a2ed6888e1583bc98cf5de0639a8b
php-imap-4.3.2-33.ent.s390.rpm     a4a4742f2dce74e19d579ccfcb587823
php-ldap-4.3.2-33.ent.s390.rpm     0377b6da4e91b804d61567375bfd39fa
php-mysql-4.3.2-33.ent.s390.rpm     670c1246c25be44ae0885241624fc084
php-odbc-4.3.2-33.ent.s390.rpm     c0c615cb9e9b402cb209bd363d80c8b2
php-pgsql-4.3.2-33.ent.s390.rpm     05064d39c5a5e7489511d7a1bc64332d
 
s390x:
php-4.3.2-33.ent.s390x.rpm     eee835eb080c99fd6ad6a62eefaeec6a
php-devel-4.3.2-33.ent.s390x.rpm     88f9c171b9b3ed332222b7d2ee1e7cd6
php-imap-4.3.2-33.ent.s390x.rpm     37983d3e6a850a106dc5e9afd2acbfb9
php-ldap-4.3.2-33.ent.s390x.rpm     c33c35b1df87c9f716ce1ba1aff110ee
php-mysql-4.3.2-33.ent.s390x.rpm     e9775947d81ae5d20258b1a16f43533a
php-odbc-4.3.2-33.ent.s390x.rpm     53c963377e4bb04ac44e98d48f88be3c
php-pgsql-4.3.2-33.ent.s390x.rpm     3cdd9b2a3628d9fbe6419f09afb963f2
 
x86_64:
php-4.3.2-33.ent.x86_64.rpm     aba5c8d6b64ce23a3c596d623bbf70ce
php-devel-4.3.2-33.ent.x86_64.rpm     a127c84f015c9754238aa6e403890152
php-imap-4.3.2-33.ent.x86_64.rpm     fb9c4d54c9ee78f63dcb9378e0b0e761
php-ldap-4.3.2-33.ent.x86_64.rpm     fbaecf21159a78c9a747c326d38b1c35
php-mysql-4.3.2-33.ent.x86_64.rpm     b1492c3d00e6db5a9b727f3643d49608
php-odbc-4.3.2-33.ent.x86_64.rpm     5bf58b38b0d5a66aba0e176a7ffb6ab0
php-pgsql-4.3.2-33.ent.x86_64.rpm     c83f9932e1d75c913a405e7f062683bc
 
Red Hat Enterprise Linux AS (v. 4)

SRPMS:
php-4.3.9-3.15.src.rpm     8e7fcb8213f940460bed98ea4845b008
 
IA-32:
php-4.3.9-3.15.i386.rpm     b3feb153604a4759ea9a7c90dadeade8
php-devel-4.3.9-3.15.i386.rpm     f0cc982f65019dd52aa8e636c08cbf55
php-domxml-4.3.9-3.15.i386.rpm     9b29e28848067eed3229d7cc3e586427
php-gd-4.3.9-3.15.i386.rpm     21203f5cde359468796ef6d58ee90278
php-imap-4.3.9-3.15.i386.rpm     547b30e0bfae2d50914b09e472c2a727
php-ldap-4.3.9-3.15.i386.rpm     c5a6be773ce7bfd9235b8fdab4b0b39f
php-mbstring-4.3.9-3.15.i386.rpm     90fba6d1c1a33a2f748411c5edf375ba
php-mysql-4.3.9-3.15.i386.rpm     700ef656f11b712891ca92b2dda910f7
php-ncurses-4.3.9-3.15.i386.rpm     49da8fce4fe283f0015b9690d01a6f2d
php-odbc-4.3.9-3.15.i386.rpm     d76fb272aa599f28e65bc2848bdadce4
php-pear-4.3.9-3.15.i386.rpm     d12a1760a3a561aabd7778033faaafa7
php-pgsql-4.3.9-3.15.i386.rpm     3b332648ef656f75e1ac8d91f96967ef
php-snmp-4.3.9-3.15.i386.rpm     96f03c0c5ad3a6106944a39061f6c13f
php-xmlrpc-4.3.9-3.15.i386.rpm     96845abc69545864059b172a1a7ff82d
 
IA-64:
php-4.3.9-3.15.ia64.rpm     bb521451c677d32b3824349beb72091a
php-devel-4.3.9-3.15.ia64.rpm     9a854ab664a15e832a9ce7709f96eca4
php-domxml-4.3.9-3.15.ia64.rpm     d93b129c85b7c2e8e78f0e57d32abcbc
php-gd-4.3.9-3.15.ia64.rpm     c8f585dd6f927afe8e2f723fd97643cf
php-imap-4.3.9-3.15.ia64.rpm     a77f66b188d9f62ffd6e03a041aadd2a
php-ldap-4.3.9-3.15.ia64.rpm     a306d26654b2ad08bd0a11c36fca23a1
php-mbstring-4.3.9-3.15.ia64.rpm     a42e38ee78744222fdc1a1bb52b61de3
php-mysql-4.3.9-3.15.ia64.rpm     97076014c9000997a555577b2d1f13ef
php-ncurses-4.3.9-3.15.ia64.rpm     7fdd2fe3ce37b896f3542d8e3bb62dc9
php-odbc-4.3.9-3.15.ia64.rpm     f5fb5c9e489b3205a77eb43e9d794f59
php-pear-4.3.9-3.15.ia64.rpm     888b095ced3b5058a5a2ef3f28fdc0bf
php-pgsql-4.3.9-3.15.ia64.rpm     81de692b7a65b49905acbbc15923a969
php-snmp-4.3.9-3.15.ia64.rpm     248e58b4de5ce83a3a03c177ab7782a9
php-xmlrpc-4.3.9-3.15.ia64.rpm     f9fb2eac36fccecea0d95e45680dce7a
 
PPC:
php-4.3.9-3.15.ppc.rpm     4ae4ed5ad7f26a87a8b6ac4b272a12d5
php-devel-4.3.9-3.15.ppc.rpm     93e504a0669cd5a46135d2026d725dea
php-domxml-4.3.9-3.15.ppc.rpm     39ce65d06617224939f451bedd716091
php-gd-4.3.9-3.15.ppc.rpm     d4b49b4ee7241db76f956360d3a703ec
php-imap-4.3.9-3.15.ppc.rpm     53d98aacc4651d08091b0e642cbbbb18
php-ldap-4.3.9-3.15.ppc.rpm     19aa451035988c922b68fe7fd711ae47
php-mbstring-4.3.9-3.15.ppc.rpm     b9b0084f4d2a658afef7f677923b4cc2
php-mysql-4.3.9-3.15.ppc.rpm     3b93c624d1f2e1cf36dad34a83a339f1
php-ncurses-4.3.9-3.15.ppc.rpm     64117e7600fb800b0ee722b72a09aa96
php-odbc-4.3.9-3.15.ppc.rpm     a7ac1643c369601544657a70701c4464
php-pear-4.3.9-3.15.ppc.rpm     f002ab3a25a6f8c2a4d5e7eb8723db7e
php-pgsql-4.3.9-3.15.ppc.rpm     060120ab15e3655fa88c764227305783
php-snmp-4.3.9-3.15.ppc.rpm     20203aa8a389cbe47ef8ec6ce5b4ffc3
php-xmlrpc-4.3.9-3.15.ppc.rpm     7b7fdb0864f9af8ff98f6ba8e5a25e07
 
s390:
php-4.3.9-3.15.s390.rpm     b36b0621ec0d19fabe534c17553d11e3
php-devel-4.3.9-3.15.s390.rpm     afcb3bc23dfcbe95b1aa6efb3cc96e95
php-domxml-4.3.9-3.15.s390.rpm     a311fd4be49635be96c07431d27019b7
php-gd-4.3.9-3.15.s390.rpm     e1740411b92e05e938e236769923d1a1
php-imap-4.3.9-3.15.s390.rpm     3b82e31d824b26c76e5e821c31433c7e
php-ldap-4.3.9-3.15.s390.rpm     ca04837a8f505ab3e4dfa07f3e7f767b
php-mbstring-4.3.9-3.15.s390.rpm     9b466230f5c2eddc2c10de1eaab3003f
php-mysql-4.3.9-3.15.s390.rpm     699264efb4723e16218f52f198e9efb9
php-ncurses-4.3.9-3.15.s390.rpm     e49fdce3a6a0863328f8053460467ab1
php-odbc-4.3.9-3.15.s390.rpm     aa4c1b421abb39258b1a47d2a3dc0d0c
php-pear-4.3.9-3.15.s390.rpm     a8a31b08ebad23ebd8b4c113eda2eb92
php-pgsql-4.3.9-3.15.s390.rpm     a7ca82081f6ccbd848f9df066e4f5542
php-snmp-4.3.9-3.15.s390.rpm     ebe13bdf4f12fc2c35ba6c633aa896de
php-xmlrpc-4.3.9-3.15.s390.rpm     9b05f0df8613ccfc7009d94351752716
 
s390x:
php-4.3.9-3.15.s390x.rpm     a4278f9669cccc30ea99bddeffe818e1
php-devel-4.3.9-3.15.s390x.rpm     572a0f4a2f14b77005f1e21f4581a612
php-domxml-4.3.9-3.15.s390x.rpm     8eaeb14f3f78a4c6d4606effe0e48494
php-gd-4.3.9-3.15.s390x.rpm     a9f4b609176f9e3203c35b1191f3345c
php-imap-4.3.9-3.15.s390x.rpm     c870a007811d74d34c6e1bb3fa675f76
php-ldap-4.3.9-3.15.s390x.rpm     8c1fecc0f8c9a0c31e4fe2dcdeeca14c
php-mbstring-4.3.9-3.15.s390x.rpm     6b8a83936454cf0b9279bb045e5c6fe2
php-mysql-4.3.9-3.15.s390x.rpm     21a09d060995c5ceb76e006e0544d530
php-ncurses-4.3.9-3.15.s390x.rpm     65caaa12a59d196c83b5900903deac9f
php-odbc-4.3.9-3.15.s390x.rpm     726f026c51a187a4ceb4c61572a959d4
php-pear-4.3.9-3.15.s390x.rpm     e29b5fc168e080c4e63588f691750e88
php-pgsql-4.3.9-3.15.s390x.rpm     328a3493eb37105ef0b88ddc66959734
php-snmp-4.3.9-3.15.s390x.rpm     d58730f86fb8063ca7259a3c8bc2cf1b
php-xmlrpc-4.3.9-3.15.s390x.rpm     fc7dd30602047765aa171ead439a2146
 
x86_64:
php-4.3.9-3.15.x86_64.rpm     eef5025da3ae88d290fc4ea7912f188d
php-devel-4.3.9-3.15.x86_64.rpm     cbec1631a86b07709cca28258b4d3103
php-domxml-4.3.9-3.15.x86_64.rpm     d0bc99f8cf1a936bdd2ebb0f3ca2bf9f
php-gd-4.3.9-3.15.x86_64.rpm     90a8ffe9300be426e39d61716199da8b
php-imap-4.3.9-3.15.x86_64.rpm     2ccfc1f616ae13c45217e1a7afe41028
php-ldap-4.3.9-3.15.x86_64.rpm     3b4264695e7278eee9fb8411c4e90e96
php-mbstring-4.3.9-3.15.x86_64.rpm     a729d490b1b75691c10fe26996817096
php-mysql-4.3.9-3.15.x86_64.rpm     6e43b892dcfa284d83a3f1b00feabaf9
php-ncurses-4.3.9-3.15.x86_64.rpm     b949131046558d1a6b82c0fab860f0d9
php-odbc-4.3.9-3.15.x86_64.rpm     9235dce05195d560a3c478796f6783ab
php-pear-4.3.9-3.15.x86_64.rpm     bf18f80b06d7cbae0d962ab07f248ba6
php-pgsql-4.3.9-3.15.x86_64.rpm     9fd490cc180ef31c190e8385d0e0ce89
php-snmp-4.3.9-3.15.x86_64.rpm     2f9c58c5a667f7f6fae643a2ef4a5380
php-xmlrpc-4.3.9-3.15.x86_64.rpm     ea37846f2ae7d14c3fb163f6be22802d
 
Red Hat Enterprise Linux ES (v. 3)

SRPMS:
php-4.3.2-33.ent.src.rpm     c018cc410c9655f537bbc617ec67ba11
 
IA-32:
php-4.3.2-33.ent.i386.rpm     d5c4ee398126667a3d38ca3b3ac9d949
php-devel-4.3.2-33.ent.i386.rpm     d33d058957d18a82d02634e71be9c1ae
php-imap-4.3.2-33.ent.i386.rpm     10e154d24fbd4a57731902ce2f038a74
php-ldap-4.3.2-33.ent.i386.rpm     8701231a24864316cedeaef756926771
php-mysql-4.3.2-33.ent.i386.rpm     51de6e91de61dbb536089a3f3bc15471
php-odbc-4.3.2-33.ent.i386.rpm     c30922c2ff54ae24f6c5efa318ad3f62
php-pgsql-4.3.2-33.ent.i386.rpm     87e7856bf30f33d540a2a2e3fc58dd9e
 
IA-64:
php-4.3.2-33.ent.ia64.rpm     ea9878b8678de65636f76ad6d937603d
php-devel-4.3.2-33.ent.ia64.rpm     bad9909488a7c61e2a5dbf9a6b84e639
php-imap-4.3.2-33.ent.ia64.rpm     8180a9da60367868236a6f0db5d96402
php-ldap-4.3.2-33.ent.ia64.rpm     27b9b7b4e0171ca0e9f438819d38f7fd
php-mysql-4.3.2-33.ent.ia64.rpm     2635ed5ac5ec737ac18fde4a99ca6807
php-odbc-4.3.2-33.ent.ia64.rpm     9f79cd8ac13ccddcecd140b5fa3d92b2
php-pgsql-4.3.2-33.ent.ia64.rpm     59fd4963632105e568292d9fb6a35820
 
x86_64:
php-4.3.2-33.ent.x86_64.rpm     aba5c8d6b64ce23a3c596d623bbf70ce
php-devel-4.3.2-33.ent.x86_64.rpm     a127c84f015c9754238aa6e403890152
php-imap-4.3.2-33.ent.x86_64.rpm     fb9c4d54c9ee78f63dcb9378e0b0e761
php-ldap-4.3.2-33.ent.x86_64.rpm     fbaecf21159a78c9a747c326d38b1c35
php-mysql-4.3.2-33.ent.x86_64.rpm     b1492c3d00e6db5a9b727f3643d49608
php-odbc-4.3.2-33.ent.x86_64.rpm     5bf58b38b0d5a66aba0e176a7ffb6ab0
php-pgsql-4.3.2-33.ent.x86_64.rpm     c83f9932e1d75c913a405e7f062683bc
 
Red Hat Enterprise Linux ES (v. 4)

SRPMS:
php-4.3.9-3.15.src.rpm     8e7fcb8213f940460bed98ea4845b008
 
IA-32:
php-4.3.9-3.15.i386.rpm     b3feb153604a4759ea9a7c90dadeade8
php-devel-4.3.9-3.15.i386.rpm     f0cc982f65019dd52aa8e636c08cbf55
php-domxml-4.3.9-3.15.i386.rpm     9b29e28848067eed3229d7cc3e586427
php-gd-4.3.9-3.15.i386.rpm     21203f5cde359468796ef6d58ee90278
php-imap-4.3.9-3.15.i386.rpm     547b30e0bfae2d50914b09e472c2a727
php-ldap-4.3.9-3.15.i386.rpm     c5a6be773ce7bfd9235b8fdab4b0b39f
php-mbstring-4.3.9-3.15.i386.rpm     90fba6d1c1a33a2f748411c5edf375ba
php-mysql-4.3.9-3.15.i386.rpm     700ef656f11b712891ca92b2dda910f7
php-ncurses-4.3.9-3.15.i386.rpm     49da8fce4fe283f0015b9690d01a6f2d
php-odbc-4.3.9-3.15.i386.rpm     d76fb272aa599f28e65bc2848bdadce4
php-pear-4.3.9-3.15.i386.rpm     d12a1760a3a561aabd7778033faaafa7
php-pgsql-4.3.9-3.15.i386.rpm     3b332648ef656f75e1ac8d91f96967ef
php-snmp-4.3.9-3.15.i386.rpm     96f03c0c5ad3a6106944a39061f6c13f
php-xmlrpc-4.3.9-3.15.i386.rpm     96845abc69545864059b172a1a7ff82d
 
IA-64:
php-4.3.9-3.15.ia64.rpm     bb521451c677d32b3824349beb72091a
php-devel-4.3.9-3.15.ia64.rpm     9a854ab664a15e832a9ce7709f96eca4
php-domxml-4.3.9-3.15.ia64.rpm     d93b129c85b7c2e8e78f0e57d32abcbc
php-gd-4.3.9-3.15.ia64.rpm     c8f585dd6f927afe8e2f723fd97643cf
php-imap-4.3.9-3.15.ia64.rpm     a77f66b188d9f62ffd6e03a041aadd2a
php-ldap-4.3.9-3.15.ia64.rpm     a306d26654b2ad08bd0a11c36fca23a1
php-mbstring-4.3.9-3.15.ia64.rpm     a42e38ee78744222fdc1a1bb52b61de3
php-mysql-4.3.9-3.15.ia64.rpm     97076014c9000997a555577b2d1f13ef
php-ncurses-4.3.9-3.15.ia64.rpm     7fdd2fe3ce37b896f3542d8e3bb62dc9
php-odbc-4.3.9-3.15.ia64.rpm     f5fb5c9e489b3205a77eb43e9d794f59
php-pear-4.3.9-3.15.ia64.rpm     888b095ced3b5058a5a2ef3f28fdc0bf
php-pgsql-4.3.9-3.15.ia64.rpm     81de692b7a65b49905acbbc15923a969
php-snmp-4.3.9-3.15.ia64.rpm     248e58b4de5ce83a3a03c177ab7782a9
php-xmlrpc-4.3.9-3.15.ia64.rpm     f9fb2eac36fccecea0d95e45680dce7a
 
x86_64:
php-4.3.9-3.15.x86_64.rpm     eef5025da3ae88d290fc4ea7912f188d
php-devel-4.3.9-3.15.x86_64.rpm     cbec1631a86b07709cca28258b4d3103
php-domxml-4.3.9-3.15.x86_64.rpm     d0bc99f8cf1a936bdd2ebb0f3ca2bf9f
php-gd-4.3.9-3.15.x86_64.rpm     90a8ffe9300be426e39d61716199da8b
php-imap-4.3.9-3.15.x86_64.rpm     2ccfc1f616ae13c45217e1a7afe41028
php-ldap-4.3.9-3.15.x86_64.rpm     3b4264695e7278eee9fb8411c4e90e96
php-mbstring-4.3.9-3.15.x86_64.rpm     a729d490b1b75691c10fe26996817096
php-mysql-4.3.9-3.15.x86_64.rpm     6e43b892dcfa284d83a3f1b00feabaf9
php-ncurses-4.3.9-3.15.x86_64.rpm     b949131046558d1a6b82c0fab860f0d9
php-odbc-4.3.9-3.15.x86_64.rpm     9235dce05195d560a3c478796f6783ab
php-pear-4.3.9-3.15.x86_64.rpm     bf18f80b06d7cbae0d962ab07f248ba6
php-pgsql-4.3.9-3.15.x86_64.rpm     9fd490cc180ef31c190e8385d0e0ce89
php-snmp-4.3.9-3.15.x86_64.rpm     2f9c58c5a667f7f6fae643a2ef4a5380
php-xmlrpc-4.3.9-3.15.x86_64.rpm     ea37846f2ae7d14c3fb163f6be22802d
 
Red Hat Enterprise Linux WS (v. 3)

SRPMS:
php-4.3.2-33.ent.src.rpm     c018cc410c9655f537bbc617ec67ba11
 
IA-32:
php-4.3.2-33.ent.i386.rpm     d5c4ee398126667a3d38ca3b3ac9d949
php-devel-4.3.2-33.ent.i386.rpm     d33d058957d18a82d02634e71be9c1ae
php-imap-4.3.2-33.ent.i386.rpm     10e154d24fbd4a57731902ce2f038a74
php-ldap-4.3.2-33.ent.i386.rpm     8701231a24864316cedeaef756926771
php-mysql-4.3.2-33.ent.i386.rpm     51de6e91de61dbb536089a3f3bc15471
php-odbc-4.3.2-33.ent.i386.rpm     c30922c2ff54ae24f6c5efa318ad3f62
php-pgsql-4.3.2-33.ent.i386.rpm     87e7856bf30f33d540a2a2e3fc58dd9e
 
IA-64:
php-4.3.2-33.ent.ia64.rpm     ea9878b8678de65636f76ad6d937603d
php-devel-4.3.2-33.ent.ia64.rpm     bad9909488a7c61e2a5dbf9a6b84e639
php-imap-4.3.2-33.ent.ia64.rpm     8180a9da60367868236a6f0db5d96402
php-ldap-4.3.2-33.ent.ia64.rpm     27b9b7b4e0171ca0e9f438819d38f7fd
php-mysql-4.3.2-33.ent.ia64.rpm     2635ed5ac5ec737ac18fde4a99ca6807
php-odbc-4.3.2-33.ent.ia64.rpm     9f79cd8ac13ccddcecd140b5fa3d92b2
php-pgsql-4.3.2-33.ent.ia64.rpm     59fd4963632105e568292d9fb6a35820
 
x86_64:
php-4.3.2-33.ent.x86_64.rpm     aba5c8d6b64ce23a3c596d623bbf70ce
php-devel-4.3.2-33.ent.x86_64.rpm     a127c84f015c9754238aa6e403890152
php-imap-4.3.2-33.ent.x86_64.rpm     fb9c4d54c9ee78f63dcb9378e0b0e761
php-ldap-4.3.2-33.ent.x86_64.rpm     fbaecf21159a78c9a747c326d38b1c35
php-mysql-4.3.2-33.ent.x86_64.rpm     b1492c3d00e6db5a9b727f3643d49608
php-odbc-4.3.2-33.ent.x86_64.rpm     5bf58b38b0d5a66aba0e176a7ffb6ab0
php-pgsql-4.3.2-33.ent.x86_64.rpm     c83f9932e1d75c913a405e7f062683bc
 
Red Hat Enterprise Linux WS (v. 4)

SRPMS:
php-4.3.9-3.15.src.rpm     8e7fcb8213f940460bed98ea4845b008
 
IA-32:
php-4.3.9-3.15.i386.rpm     b3feb153604a4759ea9a7c90dadeade8
php-devel-4.3.9-3.15.i386.rpm     f0cc982f65019dd52aa8e636c08cbf55
php-domxml-4.3.9-3.15.i386.rpm     9b29e28848067eed3229d7cc3e586427
php-gd-4.3.9-3.15.i386.rpm     21203f5cde359468796ef6d58ee90278
php-imap-4.3.9-3.15.i386.rpm     547b30e0bfae2d50914b09e472c2a727
php-ldap-4.3.9-3.15.i386.rpm     c5a6be773ce7bfd9235b8fdab4b0b39f
php-mbstring-4.3.9-3.15.i386.rpm     90fba6d1c1a33a2f748411c5edf375ba
php-mysql-4.3.9-3.15.i386.rpm     700ef656f11b712891ca92b2dda910f7
php-ncurses-4.3.9-3.15.i386.rpm     49da8fce4fe283f0015b9690d01a6f2d
php-odbc-4.3.9-3.15.i386.rpm     d76fb272aa599f28e65bc2848bdadce4
php-pear-4.3.9-3.15.i386.rpm     d12a1760a3a561aabd7778033faaafa7
php-pgsql-4.3.9-3.15.i386.rpm     3b332648ef656f75e1ac8d91f96967ef
php-snmp-4.3.9-3.15.i386.rpm     96f03c0c5ad3a6106944a39061f6c13f
php-xmlrpc-4.3.9-3.15.i386.rpm     96845abc69545864059b172a1a7ff82d
 
IA-64:
php-4.3.9-3.15.ia64.rpm     bb521451c677d32b3824349beb72091a
php-devel-4.3.9-3.15.ia64.rpm     9a854ab664a15e832a9ce7709f96eca4
php-domxml-4.3.9-3.15.ia64.rpm     d93b129c85b7c2e8e78f0e57d32abcbc
php-gd-4.3.9-3.15.ia64.rpm     c8f585dd6f927afe8e2f723fd97643cf
php-imap-4.3.9-3.15.ia64.rpm     a77f66b188d9f62ffd6e03a041aadd2a
php-ldap-4.3.9-3.15.ia64.rpm     a306d26654b2ad08bd0a11c36fca23a1
php-mbstring-4.3.9-3.15.ia64.rpm     a42e38ee78744222fdc1a1bb52b61de3
php-mysql-4.3.9-3.15.ia64.rpm     97076014c9000997a555577b2d1f13ef
php-ncurses-4.3.9-3.15.ia64.rpm     7fdd2fe3ce37b896f3542d8e3bb62dc9
php-odbc-4.3.9-3.15.ia64.rpm     f5fb5c9e489b3205a77eb43e9d794f59
php-pear-4.3.9-3.15.ia64.rpm     888b095ced3b5058a5a2ef3f28fdc0bf
php-pgsql-4.3.9-3.15.ia64.rpm     81de692b7a65b49905acbbc15923a969
php-snmp-4.3.9-3.15.ia64.rpm     248e58b4de5ce83a3a03c177ab7782a9
php-xmlrpc-4.3.9-3.15.ia64.rpm     f9fb2eac36fccecea0d95e45680dce7a
 
x86_64:
php-4.3.9-3.15.x86_64.rpm     eef5025da3ae88d290fc4ea7912f188d
php-devel-4.3.9-3.15.x86_64.rpm     cbec1631a86b07709cca28258b4d3103
php-domxml-4.3.9-3.15.x86_64.rpm     d0bc99f8cf1a936bdd2ebb0f3ca2bf9f
php-gd-4.3.9-3.15.x86_64.rpm     90a8ffe9300be426e39d61716199da8b
php-imap-4.3.9-3.15.x86_64.rpm     2ccfc1f616ae13c45217e1a7afe41028
php-ldap-4.3.9-3.15.x86_64.rpm     3b4264695e7278eee9fb8411c4e90e96
php-mbstring-4.3.9-3.15.x86_64.rpm     a729d490b1b75691c10fe26996817096
php-mysql-4.3.9-3.15.x86_64.rpm     6e43b892dcfa284d83a3f1b00feabaf9
php-ncurses-4.3.9-3.15.x86_64.rpm     b949131046558d1a6b82c0fab860f0d9
php-odbc-4.3.9-3.15.x86_64.rpm     9235dce05195d560a3c478796f6783ab
php-pear-4.3.9-3.15.x86_64.rpm     bf18f80b06d7cbae0d962ab07f248ba6
php-pgsql-4.3.9-3.15.x86_64.rpm     9fd490cc180ef31c190e8385d0e0ce89
php-snmp-4.3.9-3.15.x86_64.rpm     2f9c58c5a667f7f6fae643a2ef4a5380
php-xmlrpc-4.3.9-3.15.x86_64.rpm     ea37846f2ae7d14c3fb163f6be22802d
 
(The unlinked packages above are only available from the Red Hat Network)

解決法:

このアップデートを適用する前に、システムに関連するリリース済の errata が適用済であることをご確認ください。
それぞれのアーキテクチャで全てのRPMをアップデートするには、以下のコマンドを実行してください:

rpm -Fvh [filename]

[filename] は、アップデートしたいRPMのファイル名です。現在インストールされているパッケージのみ、アップグレードされます。現在いるディレクトリにインストールしたいRPM *しか* 無い場合には、 ワイルドカード (*.rpm) も使うことができます。
このアップデートは、Red Hat Network 経由でも行なえます。アップデートを適用する非常に簡便な方法です。Red hat Network をご利用になるには、以下のコマンドで、アップデートエージェントを起動してください。

up2date

このコマンドで、システムに適切なRPMをアップグレードする対話形式のプロセスを起動します。

バグジラ:  (詳細は、こちらbugzilla[英語]を御覧ください。)

189591 - CVE-2006-1494 PHP tempname open_basedir issue
190033 - CVE-2006-1990 wordwrap integer overflow
196256 - CVE-2006-3017 zend_hash_del bug

参照:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1494
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1990
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3017
http://www.php.net/register_globals
http://www.redhat.com/security/updates/classification/#moderate

ここに在るパッケージはセキュリティの為、 Red Hat, Inc. によって、 GPG 認証されています。キーは以下から利用可能になっています:
http://www.redhat.com/about/contact.html

各パッケージを確認するには次のコマンドをご利用ください: rpm --checksig filename
各パッケージが壊れていないか、もしくは改ざんされていないかを確認するには、以下のコマンドで MD5 チェックサムをお調べください: rpm --checksig --nogpg filename
注意: GnuPG キーをチェックするためには、RPM 3.0 以上が必要です。