{"id":76,"date":"2024-04-19T18:44:16","date_gmt":"2024-04-19T18:44:16","guid":{"rendered":"https:\/\/aldomonges.com\/aldomonges\/?p=76"},"modified":"2024-04-19T18:44:16","modified_gmt":"2024-04-19T18:44:16","slug":"vulnerabilidades-en-php","status":"publish","type":"post","link":"https:\/\/aldomonges.com\/aldomonges\/?p=76","title":{"rendered":"Vulnerabilidades en PHP"},"content":{"rendered":"<p>Se han reportado 4 vulnerabilidades, una de severidad cr\u00edtica y otra de severidad alta, que, de ser explotadas, podr\u00edan comprometer la disponibilidad del servicio provocando una denegaci\u00f3n del servicio (DoS) y la ejecuci\u00f3n de c\u00f3digo arbitrario en los sistemas.<\/p>\n<p>A continuaci\u00f3n se muestran los \u00fanicos CVE relacionados con vulnerabilidades de severidad cr\u00edtica y alta.<\/p>\n<p>CVE-2024-1874 (CVSSv3 9.4, de severidad cr\u00edtica): La vulnerabilidad se debe a un manejo inadecuado de la l\u00ednea de comandos en sistemas Windows, lo que representa un grave riesgo de inyecci\u00f3n de comandos a trav\u00e9s del par\u00e1metro $command de proc_open. La explotaci\u00f3n de esta vulnerabilidad podr\u00eda permitir a los atacantes ejecutar comandos arbitrarios, lo que podr\u00eda resultar en tomas de control completas del sistema, especialmente en entornos donde las aplicaciones PHP ejecutan archivos de comandos o por lotes.<\/p>\n<p>CVE-2024-2757 (CVSSv3 7.5, de severidad alta): La funci\u00f3n mb_encode_mimeheader parece entrar en un bucle infinito y no devuelve ning\u00fan valor. Dado que esta funci\u00f3n es fundamental para numerosas rutinas de procesamiento de correo electr\u00f3nico, incluyendo aquellas que manejan entradas de usuario potencialmente no confiables, esta vulnerabilidad podr\u00eda ser explotada para ataques de denegaci\u00f3n de servicio (DoS).<\/p>\n<p><strong>Productos Afectados<\/strong><\/p>\n<ul>\n<li>PHP, versiones (&lt; 8.3.6)<\/li>\n<li>PHP, versiones (&lt; 8.2.18)<\/li>\n<li>PHP, versiones (&lt; 8.1.28)<\/li>\n<\/ul>\n<p><strong>Recomendaci\u00f3n:<\/strong><\/p>\n<p>Se recomienda instalar las actualizaciones correspondientes provistas por el fabricante en los enlaces de referencia<strong>.<\/strong><\/p>\n<p><strong>Sitios web:<br \/>\n<\/strong><\/p>\n<p><a href=\"https:\/\/www.php.net\/ChangeLog-8.php\">https:\/\/www.php.net\/ChangeLog-8.php<\/a><\/p>\n<p><a href=\"https:\/\/news-web.php.net\/php.announce\/424\">https:\/\/news-web.php.net\/php.announce\/424<\/a><\/p>\n<p><a href=\"https:\/\/news-web.php.net\/php.announce\/423\">https:\/\/news-web.php.net\/php.announce\/423<\/a><\/p>\n<p><a href=\"https:\/\/news-web.php.net\/php.announce\/425\">https:\/\/news-web.php.net\/php.announce\/425<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han reportado 4 vulnerabilidades, una de severidad cr\u00edtica y otra de severidad alta, que, de ser explotadas, podr\u00edan comprometer la disponibilidad del servicio provocando [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":77,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-76","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad-informatica"],"jetpack_featured_media_url":"https:\/\/i1.wp.com\/sp-ao.shortpixel.ai\/client\/to_webp,q_glossy,ret_img\/https:\/\/www.cert.gov.py\/wp-content\/uploads\/2024\/04\/images.png?w=200&resize=200,200&ssl=1","_links":{"self":[{"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/posts\/76","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=76"}],"version-history":[{"count":1,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/posts\/76\/revisions"}],"predecessor-version":[{"id":78,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/posts\/76\/revisions\/78"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=\/wp\/v2\/media\/77"}],"wp:attachment":[{"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=76"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=76"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aldomonges.com\/aldomonges\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=76"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}