Múltiples vulnerabilidades de PHP permiten ataques DoS y corrupción de memoria
Resumen Informativo
De acuerdo a la publicación titulada Múltiples vulnerabilidades de PHP permiten ataques DoS y corrupción de memoria, difundida en fecha 06/07/2026 12:07, por el medio Cybersecuritynews (Autor: Abinaya):
Se han revelado múltiples vulnerabilidades de seguridad en PHP que podrían permitir a los atacantes desencadenar condiciones de denegación de servicio (DoS) y provocar daños en la memoria, lo que afectaría a las aplicaciones web ampliamente implementadas. Los problemas, identificados como CVE-2026-12184 y CVE-2026-14355, se publicaron a través de avisos de seguridad oficiales de PHP y afectan a varias ramas activas del tiempo de ejecución del lenguaje.
Cuando se activa con éxito, la falla puede bloquear PHP FastCGI Process Manager (PHP-FPM), finalizar todos los procesos de trabajo y provocar una interrupción completa del servicio. Múltiples vulnerabilidades PHP A la vulnerabilidad se le ha asignado una puntuación CVSS v4 que refleja un impacto de alta disponibilidad, ya que permite a atacantes no autenticados interrumpir los servicios web en red. En un aviso separado, CVE-2026-14355 describe una falla de corrupción de memoria en la extensión OpenSSL de PHP. Esto conduce a la corrupción del montón del administrador de memoria Zend, lo que puede no bloquear inmediatamente la aplicación, pero puede provocar fallas más adelante cuando se accede a estructuras de memoria corruptas.
En los entornos afectados, esta falla puede provocar fallas en las aplicaciones o una estabilidad degradada, lo que efectivamente permite una condición de denegación de servicio. La publicación Múltiples vulnerabilidades de PHP permiten ataques DoS y corrupción de memoria apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Múltiples vulnerabilidades de PHP permiten ataques DoS y corrupción de memoria |
| Publicado: | 06/07/2026 12:07 |
| Enlace: | https://cybersecuritynews.com/multiple-php-vulnerabilities-dos |
| Consultado: | 06/07/2026 |