Alert GCSA-17006 - Vulnerabilita' multiple in PHP
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 ****************************************************************** Alert ID : GCSA-17006 Data : 20 Gennaio 2017 Titolo : Vulnerabilita' multiple in PHP ****************************************************************** :: Descrizione del problema: Sono state identificate vulnerabilita' multiple in PHP, che potrebbero essere sfruttate da un attaccante locale o remoto per eseguire codice arbitrario e provocare condizioni di Denial of Service su un sistema che ne sia affetto. Per un elenco completo delle vulnerabilita' consultare la segnalazione ufficiale ai seguenti link: http://php.net/archive/2017.php#id2017-01-19-3 http://php.net/archive/2017.php#id2017-01-19-2 http://php.net/archive/2017.php#id2017-01-19-1 http://www.php.net/ChangeLog-5.php#5.6.30 http://www.php.net/ChangeLog-7.php#7.0.15 http://www.php.net/ChangeLog-5.php#7.1.1 :: Piattaforme interessate: PHP versioni precedenti alle seguenti: 5.6.30 7.0.15 7.1.1 :: Impatto: Denial of service Rivelazione di informazioni di utente e di sistema Esecuzione di codice arbitrario Accesso utente via rete :: Soluzioni: Aggiornare PHP alle versioni 5.6.30, 7.0.15, 7.1.1 : http://php.net/downloads.php :: Riferimenti: PHP.NET: http://php.net/releases/5_6_30.php http://php.net/releases/7_0_15.php http://php.net/releases/7_1_1.php GARR CERT Newsletter subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iD8DBQFYggkqwZxMk2USYEIRAtIyAJ9ZvRFS4wF6i5A2KXlvBtKpAoF6jgCg1Xh4 wyXB1ttHntxUfG4BH6c1YTw= =VZR2 -----END PGP SIGNATURE-----