CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/08/2016

Corregides múltiples vulnerabilitats per a PHP

S'han publicat actualitzacions per a les versions 7.0 i 5.6 de PHP per a corregir múltiples vulnerabilitats.

Risc: Mitjà

Les actualitzacions corregeixen vulnerabilitats que podrien provocar denegacions de servei o comprometre els sistemes afectats.

S'han corregit problemes que afectaven  desbordaments d'enter, injecció de dades en la sessió PHP, fugues de memòria, ús de memòria després d'alliberar-la, desbordaments de buffer o referències a punter nul.

Podeu trobar més informació en el següent enllaç.

Sistemes Afectats:

Versions anteriors de PHP

Referències:

None

Solució:

Es recomana actualitzar a les noves versions 7.0.10 i 5.6.25 des de
http://www.php.net/downloads.php

 

Notes:

PHP 7 ChangeLog
http://www.php.net/ChangeLog-7.php#7.0.10

Version 5.6.25
http://www.php.net/ChangeLog-5.php#5.6.25

 

Font: Hispasec una-al-día

CSIRT-CV