aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2018/dsa-4353.wml
blob: 7f60a2010e72ed2ff170f2f2798aaf1755776ba1 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#use wml::debian::translation-check translation="c4f5a9b7b36060e89ec006b8bca2732d18d8bf8a"
<define-tag description>actualización de seguridad</define-tag>
<define-tag moreinfo>
<p>Se encontraron múltiples problemas de seguridad en PHP, un lenguaje de programación de
scripts de propósito general y de código abierto ampliamente utilizado: el módulo EXIF era susceptible de
denegación de servicio o de revelación de información al analizar sintácticamente imágenes mal construidas,
el módulo Apache permitía cross site scripting a través del cuerpo de una
solicitud «Transfer-Encoding: chunked» y la extensión IMAP realizaba una
validación insuficiente de la entrada, lo que puede dar lugar a ejecución de órdenes
arbitrarias del intérprete de órdenes («shell») en la función imap_open() y a denegación de
servicio en la función imap_mail().</p>

<p>Para la distribución «estable» (stretch), estos problemas se han corregido en
la versión 7.0.33-0+deb9u1.</p>

<p>Le recomendamos que actualice los paquetes de php7.0.</p>

<p>Para información detallada sobre el estado de seguridad de php7.0, consulte
su página en el sistema de seguimiento de problemas de seguridad:
<a href="https://security-tracker.debian.org/tracker/php7.0">https://security-tracker.debian.org/tracker/php7.0</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2018/dsa-4353.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy