CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/08/2016

Corregidas múltiples vulnerabilidades para PHP

Se han publicado actualizaciones para las ramas 7.0 y 5.6 de PHP para corregir múltiples vulnerabilidades.

Riesgo: Medio

Las actualizaciones corrigen vulnerabilidades que podrían provocar denegaciones de servicio o comprometer los sistemas afectados.

Se han corregido problemas que afectaban a  desbordamientos de entero, inyección de datos en la sesión PHP, fugas de memoria, uso de memoria después de liberarla, desbordamientos de búfer o referencias a puntero nulo.

Podéis encontrar más información en el siguiente enlace.

Sistemas Afectados:

Versiones anteriores de PHP

Referencias:

None

Solución:

Se recomienda actualizar a las nuevas versiones 7.0.10 y 5.6.25 desde
http://www.php.net/downloads.php

 

Notas:

PHP 7 ChangeLog
http://www.php.net/ChangeLog-7.php#7.0.10

Version 5.6.25
http://www.php.net/ChangeLog-5.php#5.6.25

 

Fuente: Hispasec una-al-día

CSIRT-CV