Vulnerabilidad en funciones array_*_ recursive en Facebook HHVM (CVE-2016-6874)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2017
Última modificación:
20/04/2025
Descripción
Las funciones array_*_ recursive en Facebook HHVM en versiones anteriores a 3.15.0 permite a atacantes tener un impacto no especificado a través de vectores desconocidos, relacionados con la recursividad.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:facebook:hhvm:*:*:*:*:*:*:*:* | 3.14.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2016/08/11/1
- http://www.openwall.com/lists/oss-security/2016/08/19/1
- https://github.com/facebook/hhvm/commit/05e706d98f748f609b19d8697e490eaab5007d69
- http://www.openwall.com/lists/oss-security/2016/08/11/1
- http://www.openwall.com/lists/oss-security/2016/08/19/1
- https://github.com/facebook/hhvm/commit/05e706d98f748f609b19d8697e490eaab5007d69



