10 de enero de 2016

PHP. Actualizaciones de PHP 7.0.2, 5.6.17 y 5.5.31

PHP ha publicado las versiones 7.0.2, 5.6.17 y 5.5.31, que corrigen múltiples fallos en distintos componentes del software, incluido el core, catalogada de Importancia:4 - Alta
Recursos afectados
  • Versiones de la rama 7.0 de PHP anteriores a la 7.0.2.
  • Versiones de la rama 5.6 de PHP anteriores a la 5.6.17.
  • Versiones de la rama 5.5 de PHP anteriores a la 5.5.31.
Detalle e Impacto potencial de las vulnerabilidades corregidas
Las actualizaciones solucionan múltiples fallos en las versiones afectadas, incluyendo la corrección de las siguientes vulnerabilidades:
  1. Fuga de memoria en header_register_callback
  2. Lectura de memoria fuera de límites en gdImageRotateInterpolated
  3. Desbordamiento de búfer en funciones escapeshell
Recomendación
  • Actualizar a las versiones 7.0.2, 5.6.17 o 5.5.31, según la rama correspondiente.
Más información
Fuente: INCIBE