|
|
|||||||||||||
Nuevas versiones de PHP solucionan varios fallos de seguridad.Se han publicado recientemente nuevas versiones de PHP (versiones 5.2.14 y 5.3.3) que solucionan múltiples problemas de seguridad, que podrían permitir evitar restricciones de seguridad, provocar denegaciones de ...
... servicio, obtener información sensible o comprometer los sistemas afectados. Los fallos están relacionados con errores de diseño, desbordamientos de búfer, errores de validación de entradas, y afectan a funciones como "shm_put_var()", XOR operator, "ArrayObject::uasort()", "parse_str()", "pack()", "strchr()", "strstr()", "substr()", "chunk_split()", "strtok()", "addcslashes()", "str_repeat()", "trim()", "addcslashes()", "fnmatch()", "substr_replace()", extensión sqlite, extensión phar, "mysqlnd_list_fields", "mysqlnd_change_user" y mysqlnd. De todos estos errores sólo se han asignado cuatro CVEs. Dos comunes en ambas versiones y uno especifico para cada una de ellas; un total de tres fallos (con CVE asignado) por versión. CVE-2010-2225: CVE-2010-0397: En la versión 5.3.3 se ha solucionada un error (CVE-2010-2531) en la función "var_export" que podría permitir la fuga de información si ocurre un error grave. El fallo se debe a que los datos se van imprimiendo durante el transcurso de la función en vez de esperar al final para imprimir todo el contenido. Para solucionar esto se ha creado una variable de tipo "smart_str" donde se aloja el texto para imprimirlo tras comprobar que no hay errores. En la versión 5.2.14 se ha solucionada un error (CVE-2010-2484) en la función "strrchr". Esta función no valida correctamente el valor del parámetro "$haystack". Un atacante remoto podría utilizar esto para obtener información de la memoria. Las nuevas versiones se encuentran disponibles para descarga desde:
Más información: PHP 5.3.3 Released: PHP 5.2.14 Released: Info sobre CVE-2010-2225: Info sobre CVE-2010-0397: Info sobre CVE-2010-2531: Info sobre CVE-2010-2484: |
|||||||||||||
|
|
|||
|
Antivirus Gratis: descarga anti-virus online gratuito, bajar anti spyware, anti spam, anti phishing, firewall, download shareware antivirus www.antivirusdescargas.com |
|||