dominios y alojamiento web en hostalia

Tres vulnerabilidades en PHP 5.x

05 de June de 2007
Valoración del artículo:
Se han descubierto tres vulnerabilidades en php que podrían ser aprovechadas por un atacante para...
fuente:Hispasec

Se han descubierto tres vulnerabilidades en php que podrían ser aprovechadas por un atacante para eludir restricciones de seguridad, causar denegaciones de servicio o ejecutar código arbitrario.

* Un desbordamiento de entero en la función chunk_split que podría ser aprovechado por un atacante para comprometer un sistema vulnerable.

* Un bucle infinito en la función imagecreatefrompng que podría ser aprovechado por un atacante para causar una denegación de servicio.

* Un error en la función realpath que podría ser aprovechado por un atacante para eludir las restricciones open_basedir y safe_mode.

Estas vulnerabilidades afectan a la versión 5.2.2 y anteriores.

Se recomienda actualizar a la versión 5.2.3 disponible para su descarga desde: http://www.php.net/downloads.php

Compartir en redes sociales


El autor

Últimas noticias
Donaciones
Si piensas que te hemos ayudado y merecemos tu apoyo económico...