3 de diciembre de 2017

Múltiples vulnerabilidades en diferentes componentes de PHP

Han sido publicadas diferentes versiones de PHP que solucionan las vulnerabilidades identificadas, catalogadas de  Importancia: 4 - Alta
Recursos afectados:
  1. PHP en sus versiones 7.1 a la 7.1.12
  2. PHP en sus versiones 7.0 a la 7.0.26
Detalle de  vulnerabilidades
Las actualizaciones solucionan múltiples fallos en las versiones afectadas, incluyendo la corrección de las siguientes vulnerabilidades:
  • Fuga de memoria en la función “openssl_x509_parse” del componente OpenSSL
  • Denegación de servicio en la función “enchant_broker_get_path” si no se especifica una ruta. El componente afectado es Enchant.
  • Denegación de servicio en el CORE al modificar el nombre de la propiedad en “__isset” para “BP_VAR_IS”
Recomendación
  • Actualizar PHP según la rama a la que pertenezca, o a la 7.1.12 o a la 7.0.26
Más información
Fuente: INCIBE