int(5670)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en "php53"

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado php53

Descripción

Se han descubierto múltiples vulnerabilidades en "php53". Las vulnerabilidades son descritas a continuación:
CVE-2010-3710: Se ha descubierto una vulnerabilidad en PHP 5.2.x hasta 5.2.14 y 5.3.x hasta 5.3.3. La vulnerabilidad reside en la función filter_var cuando se encuentra en uso el modo "FILTER_VALIDATE_EMAIL".
Un atacante remoto podría causar un ataque de denegación de servicio mediante una cadena de email especialmente manipulada.
CVE-2010-4156: La vulnerabilidad reside en la función mb_strcut en Libmbfl 1.1.0.
Un atacante remoto podría obtener información sensible mediante un valor grande como tercer parámetro.
CVE-2010-4645: La vulnerabilidad reside en la función strtod.c.
Un atacante remoto podría causar un ataque de denegación de servicio mediante valores de punteros flotantes en notaciones científicas.

Solución



Actualización de software

Red Hat (RHSA-2011:0196-1)
RHEL Desktop Workstation (v. 5 cliente)
Red Hat Enterprise Linux (v. 5 servidor)
https://rhn.redhat.com/

Debian (DSA-2195-1)
Para la versión estable (squeeze), actualizar a la versión 5.3.3-7+squeeze1 .
http://www.debian.org/security/

Identificadores estándar

Propiedad Valor
CVE CVE-2010-3710
CVE-2010-4156
CVE-2010-4645
BID

Recursos adicionales

Red Hat Security Advisory (RHSA-2011:0196-01)
https://rhn.redhat.com/errata/RHSA-2011:096-01.html

Debian Security Advisory (DSA-2195-1)
http://lists.debian.org/debian-security-announce/2011/msg00062.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-02-04
1.1 Aviso emitido por Debian (DSA-2195-1) 2011-03-21