Vulnerabilidad de ejecución remota de código (RCE) en PHP

La vulnerabilidad fue identificada como CVE-2021-21708, de severidad crítica, sin puntaje asignado. Dicha vulnerabilidad se debe a una falla en la validación de entrada de datos numéricos en la función php_filter_float(), que permitiría a un atacante realizar ejecución remota de código (RCE) y denegación de servicio (DoS).

Las versiones afectadas son:

  • PHP 7.4
  • PHP 8.0

Recomendamos instalar las actualizaciones correspondientes provista por PHP, mediante los siguientes enlaces:

Referencias:

Compartir: