InicioLinuxVulnerabilidad critica en PHP esta siendo reparada



Los desarrolladores de PHP estan trabajando en la correcion de una vulnerabilidad critica la cual fue introducida en un parche reciente.
La version actual estable es afectada por esta vulnerabilidad, si embargo, no esta claro si el parche que contiene ese fallo fue aplicado a las versiones ateriores.

La causa de este problema fue una actualizacion de seguridad que prevenia ataque de tipo DoS utilizando hash collissions.
Para hacer esto, los desarrolladores limitaron el numero maximo posible para imtroducir variables a 1000 usando max_input_vars.
Debido a los errores de implementacion, los hackers pueden intencionalmente rebasar ese limite y asi ejecutar codigo arbitrario.
Este error es considerado critico como un codigo que puede ser inyectado remotamente via web.

La version de desarrollo de PHP tiene un patch para esta vulnerabilidad .
Stefan Esser, quien descubrio el problema, asegura que el uso de la extension Suhosin reduce significativamente la explotacion de esta vulnerabilidad, incluso con la configuracion estandard.
Datos archivados del Taringa! original
20puntos
569visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
3visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

C
Corrosive🇦🇷
Usuario
Puntos0
Posts57
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.