| Eres un usuario NO REGISTRADO EN EL FORO, por favor registrate para poder acceder a todas las secciones del foro de informatica. |
|
| NOTICIAS DE INFORMATICA Noticias de Informatica, actualidad y novedades. |
![]() |
|
|
LinkBack | Herramientas | Desplegado |
|
Super Moderador@s
Fecha de Ingreso: sep 2007 Ubicación: En algún lugar de las Islas Afortunadas
Mensajes: 6.742
Agradecimientos: 240
Agradecido 620 Veces en 534 Posts
|
El fallo se debe a un desbordamiento de memoria basado en heap en la extensión mbstring que podría permitir la ejecución de código con los privilegios del servicio objetivo. El problema se da en el código que decodifica cadenas que contienen entidades HTML a cadenas Unicode (mbfilter_htmlent.c). Las funciones afectadas (entre otras) son: mb_convert_encoding() mb_check_encoding() mb_convert_variables() mb_parse_str() Son vulnerables todas las versiones anteriores a la 4.3.0 y 5.2.7. El problema ha sido solucionado en la versión 5.2.8 disponible en PHP: Hypertext Preprocessor Opina sobre esta noticia: Comentario para una-al-dia 25/12/2008. Ejecución de código a través de la extensión mbstring de PHP 5.x y 4.x Más Información: PHP Buffer Overflow in Multibyte String Extension May Let Users Execute Arbitrary Code SecurityTracker.com Archives - PHP Buffer Overflow in Multibyte String Extension May Let Users Execute Arbitrary Code
__________________
To view links or images in signatures your post count must be 10 or greater. You currently have 0 posts. "Comienza tu día con una sonrisa, verás lo divertido que es ir por ahí desentonando con todo el mundo." |
||||||||||||||
|
|
|
||||||||||||||
| Sponsored Links |
|
|
![]() |
| Bookmarks |
| Tags |
| código, ejecución, extensión, mbstring, php, través |
| Herramientas | |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Boletines de seguridad de Microsoft en diciembre | dunanea | NOTICIAS SEGURIDAD INFORMATICA | 0 | 10/12/08 09:26:35 |
| Ejecución remota de código en Microsoft XML Core Services | dunanea | NOTICIAS SEGURIDAD INFORMATICA | 0 | 17/11/08 15:46:01 |
| Ejecución de código arbitrario a través de streams mms en VLC | dunanea | NOTICIAS SEGURIDAD INFORMATICA | 0 | 29/08/08 09:00:36 |
| De nuevo, un ActiveX de productos HP permite la ejecución remota de código | dunanea | NOTICIAS SEGURIDAD INFORMATICA | 0 | 02/05/08 13:47:21 |
| MS08-001 Ejecución de código vía TCP/IP (941644) | dunanea | NOTICIAS SEGURIDAD INFORMATICA | 0 | 09/01/08 14:02:44 |
| Contactarnos - www.razorman.net - Impressum | Impressum - Archivo |