int(5670)

Vulnerability Bulletins


Múltiples vulnerabilidades en "php53"

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software php53

Description

Se han descubierto múltiples vulnerabilidades en "php53". Las vulnerabilidades son descritas a continuación:
CVE-2010-3710: Se ha descubierto una vulnerabilidad en PHP 5.2.x hasta 5.2.14 y 5.3.x hasta 5.3.3. La vulnerabilidad reside en la función filter_var cuando se encuentra en uso el modo "FILTER_VALIDATE_EMAIL".
Un atacante remoto podría causar un ataque de denegación de servicio mediante una cadena de email especialmente manipulada.
CVE-2010-4156: La vulnerabilidad reside en la función mb_strcut en Libmbfl 1.1.0.
Un atacante remoto podría obtener información sensible mediante un valor grande como tercer parámetro.
CVE-2010-4645: La vulnerabilidad reside en la función strtod.c.
Un atacante remoto podría causar un ataque de denegación de servicio mediante valores de punteros flotantes en notaciones científicas.

Solution



Actualización de software

Red Hat (RHSA-2011:0196-1)
RHEL Desktop Workstation (v. 5 cliente)
Red Hat Enterprise Linux (v. 5 servidor)
https://rhn.redhat.com/

Debian (DSA-2195-1)
Para la versión estable (squeeze), actualizar a la versión 5.3.3-7+squeeze1 .
http://www.debian.org/security/

Standar resources

Property Value
CVE CVE-2010-3710
CVE-2010-4156
CVE-2010-4645
BID

Other resources

Red Hat Security Advisory (RHSA-2011:0196-01)
https://rhn.redhat.com/errata/RHSA-2011:096-01.html

Debian Security Advisory (DSA-2195-1)
http://lists.debian.org/debian-security-announce/2011/msg00062.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-02-04
1.1 Aviso emitido por Debian (DSA-2195-1) 2011-03-21