Portada del sitio » Internacional » Denegación de servicio en PHP5

Denegación de servicio en PHP5

Lunes 29 de marzo de 2010, por Lflores


Riesgo: Alto

Nivel de Confianza: Oficial

Impacto: Denegación de Servicio

Dificultad: Principiante

Requerimientos del atacante: Acceso remoto sin cuenta a un servicio estandard

La plataforma afectada esencialmente es: GNU/Linux

Software afectado PHP 5.3.1

Descripción

Se ha descubierto una vulnerabilidad en PHP 5.3. La vulnerabilidad reside en un error en el manejo del primer parámetro de la función "xmlrpc_decode_request" en la extensión "xmlrpc".

Un atacante remoto podría causar una denegación de servicio mediante un argumento especialmente diseñado.

El Exploit esta disponible publicamente.

La solucion reside en la actualización del software:

Debian (DSA-2018-1)

Debian Linux 5.0 Source http://security.debian.org/pool/upd...

http://security.debian.org/pool/upd...

http://security.debian.org/pool/upd...

Arquitectura independiente:

http://security.debian.org/pool/upd...

http://security.debian.org/pool/upd...