脆弱性調査してもらってPHPのバージョンが低いので5.2.14以上に上げろって言われたんですが
Redhatを使っているのに公式のパッケージから外れるのはどうかと思っています。

どこかのサイトで上位バージョンでfixされた脆弱性をRedhatが独自でパッチを出していると聞きましたが
その根拠となる資料はありませんか?