5 de noviembre de 2017

Actualizaciones de PHP 7.1.11 y 7.0.25

PHP ha publicado las versiónes 7.1.11 y 7.0.25 que corrigen múltiples fallos en distintos componentes del software, incluido el core, catalogada de Importancia: 4 - Alta
Recursos afectados:
  • Versiones de la rama 7.1 anteriores a la 7.1.11
  • Versiones de la rama 7.0 anteriores a la 7.0.25
Detalle e impacto de las actualizaciones
Las actualizaciones solucionan múltiples fallos en las versiones afectadas, incluyendo la corrección de las siguientes vulnerabilidades:
  1. Desreferencia de puntero NULL en zend_mm_alloc_small().
  2. Violación de acceso en la llamada al padre de la función is_callable.
  3. Lectura fuera de los límites de memoria en timelib_meridian().
  4. El cifrado de flujo arcfour provoca la caída de php.
  5. Corrupción de datos al leer campos de tipo bit.
Recomendación
  • Actualizar a las versiones 7.1.11 o 7.0.25 según la rama correspondiente.
Más información
Fuente: INCIBE