CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

19/05/2015

Actualitzacions de seguretat de PHP

S’han publicat actualitzacions de seguretat dels paquets de PHP.

Risc: Alt

Segons llegim en Incibe, s’han publicat noves versions de PHP.

Estes versions, a més de contindre correccions i millores habituals, solucionen diversos problemes de seguretat que s’han detectat en l’aplicació. Solucionen un total d’11 vulnerabilitats que afecten el core de l’aplicació, i altres 7 que afecten uns quants mòduls inclosos en la distribució.

Entre les fallades corregides trobem un de desbordament de búfer, diversos problemes de segmentació, i inclús un que podria permetre la denegació de servici de forma remota. Destaca també la reaparició d’una fallada ja detectada i corregida en 2006.

Sistemes Afectats:

PHP anteriors a la 5.6.9, 5.5.25 i 5.4.41

Referències:

None

Solució:

Aplicar les actualitzacions del sistema operatiu en cas de versions empaquetades, o descarregar les noves versions des de la seua pàgina oficial de descàrregues.

Notes:

INCIBE
PHP Changelog

Font: Incibe

CSIRT-CV