Portada | Monotemáticos | Secciones | Desarrolladores | Comunidad | Servicios | Servicios profesionales | RSS
Desde 0 | HTML | CSS | ASP | PHP | AJAX | Javascript | Diseño web | Promoción web | Ganar dinero
Directorio | Manuales | Scripts | FAQs | Programas | Artículos Copyleft | Actualidad | La Cosecha | Colabora
Registrarse | Vuestras páginas | Foros del web | Lista de correo | Boletín de novedades
Generador METAs | Compras | Busca cursos
Alojamiento | Dominios.es | Micropagos SMS | Buscadores | Patentes, marcas | Creación web | Multimedia | Videos
Desarrollo Freelance | Buscar proyectos | Buscar profesionales | Solicitar desarrollo

Múltiples vulnerabilidades en PHP 4.4.x


09/1/08

09/1/08 - Múltiples vulnerabilidades en PHP 4.4.x

Han sido descubiertas varias vulnerabilidades en PHP 4.4.x, varias de impacto desconocido aún, y las demás que pueden llegar a ser empleadas por un atacante remoto y así saltarse algunas de las restricciones de seguridad.

+ 1ª vulnerabilidad: Se da debido a un error de desbordamiento de enteros en la función chunk_split()y pudiera causar un desbordamiento de búfer basado en heap.

+ 2ª vulnerabilidad:Está producida por un desbordamiento de enteros en las funciones strcspn() y strspn().

También se ha descubierto un error al procesar los valores session_save_path y error_log y podría ser usada por un atacante remoto para burlar las directivas de seguridad open_basedir y safe_mode.

Otra vulnerabilidad es originada por un error en el uso de las consultas SQL que contengan LOCAL INFILE dentro de la extensión MySQL. Esto puede usarse por un atacante remoto para saltarse las directivas open_basedir y safe_mode.

Por último se da otra vulnerabilidad, que está originada por un error de regresión relacionado con la existencia de la función glob() y podría ser explotada por un atacante remoto para saltarse la directiva open_basedir.

Todas las vulnerabilidades están confirmadas para las versiones anteriores a la 4.4.8.

Y por ello se recomienda actualizar a la versión 4.4.8 disponible desde: http://www.php.net/downloads.php

Para mayor información:

PHP 4.4.8 Release Announcement http://www.php.net/releases/4_4_8.php

 Autoría, licencia y acciones sobre este artículo


 Comentarios de los visitantes
Aun no hemos recibido comentarios de este artículo.
Puedes ser el primero en enviar tu comentario.
  Ir arriba

Monotemáticos
+ Desde 0
+ HTML a fondo
+ CSS a fondo
+ Javascript a fondo
+ Diseño web
+ ASP a fondo
+ PHP a fondo
+ Ajax a fondo
+ Promoción web
+ Ganar dinero
Secciones
+ Directorio
+ Manuales
+ Scripts
+ FAQ
+ Programas
+ Artículos Copyleft
+ Actualidad
+ Y más...
Desarrolladores
+ Buscar trabajo
+ Buscar Freelances
+ Y más...
Servicios
+ Todos los servicios
Servicios profesionales
+ Alojamiento de webs
+ Micropagos SMS
+ Y más...
Comunidad
+ Registrarse
+ Vuestras páginas
+ Y más...

DesarrolloWeb.com | Copyright | Anunciese | Acerca de | Datos legales | Contacta | Por GuiarteMultimedia