Se han descubierto múltiples vulnerabilidades en PHP versión 4.48 y anteriores. es muy recomendado actualizar a la versión 4.49 o versiones superiores. Los problemas corregidos en la ultima versión son:
– Múltiples errores en la librería PCRE (Perl Compatible Regular Expressions) que podrían ser aprovechados para acceder a información sensible, causar una denegación de servicio o comprometer un sistema vulnerable.
– Error no especificado en la función “imageloadfont”. Un atacante remoto podría provocar que el sistema dejase de responder mediante el uso de una fuente no válida.
– Error no especificado en la extensión “curl” relacionado con el manejo de la función “open_basedir”.
– Fallo de desbordamiento en la función “memnstr” que podría ser aprovechado por un atacante para ejecutar código arbitrario.
Artículo completo: Linux Para Todos
