Actualización de PHP 5.5
Fecha de publicación:
25/08/2014
Importancia:
3 -
Media
Recursos afectados:
Versiones de PHP anteriores a la versión 5.5.16.
Descripción:
PHP ha publicado la versión 5.5.16, que resuelve múltiples vulnerabilidades que afectaban tanto al CORE como a diversos módulos.
Solución:
Actualizar a la versión 5.5.16.
Detalle:
La actualización resuelve un total de cinco vulnerabilidades:
- Denegación de servicio a través de GD, Fileinfo y Network (CVE-2014-2497, CVE-2014-3538 - CVE-2014-3587 y CVE-2014-3597).
- Sobrescritura de ficheros a través de GD (CVE-2014-5120).
Referencias:
Etiquetas: