Fin de soporte para PHP 7.4

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive
 
El periodo de soporte de PHP 7.4 ha finalizado el día 28 de noviembre de 2022, es decir que ya se encuentra obsoleto, ya no recibirá actualizaciones de seguridad por parte del fabricante. 

 

Fuente: https://www.php.net/supported-versions.php

Actualmente dicha versión de PHP puede verse afectada por nuevas vulnerabilidades que no ya serán corregidas por el fabricante. Esto permitiría a un atacante aprovechar las vulnerabilidades nuevas o explotar las conocidas cuyos parches de seguridad aún no hayan sido aplicados, pudiendo acceder a información confidencial, realizar denegación de servicios (DoS), entre otros. Algunas de las principales vulnerabilidades conocidas son: 

CVE-2021-21708, de severidad crítica, con puntuación de 9.8. Dicha vulnerabilidad se debe a una falla en la validación de entrada de datos numéricos en la función php_filter_float(), que permitiría a un atacante realizar ejecución remota de código (RCE) y denegación de servicio (DoS). Mas detalles en el siguiente enlace.

CVE-2022-31625, de severidad crítica, con puntuación de 9.8. Esta vulnerabilidad se debe al uso de una matriz no inicializada en la función pg_query_params(), que permitiría a un atacante remoto controlar los parámetros de consulta y realizar así ejecución remota de código (RCE) en el sistema afectado. Mayores detalles en el siguiente enlace.

Se recomienda migrar a la última versión disponible de PHP en el siguiente enlace:

http://php.net/downloads.php 

Fuente: https://www.cert.gov.py/noticias/fin-de-soporte-para-php-7-4/

CSIRT CELEC EP

Respuesta a Incidentes de Ciberseguridad (Análisis, Gestión, Coordinación) de nuestra Comunidad Objetivo.

Dirección: Panamericana Norte Km 7 Cuenca-Ecuador

Zona horaria: América / Guayaquil (GMT-0500)

Teléfono: +593 02 2900400  Ext: 3119

 

Search