"value":"The iconv_substr function in PHP 5.2.4 and earlier allows context-dependent attackers to cause (1) a denial of service (application crash) via a long string in the charset parameter, probably also requiring a long string in the str parameter; or (2) a denial of service (temporary application hang) via a long string in the str parameter. NOTE: this might not be a vulnerability in most web server environments that support multiple threads, unless these issues can be demonstrated for code execution."
},
{
"lang":"es",
"value":"La funci\u00f3n iconv_substr en PHP 5.2.4 y anteriores permite a atacantes dependientes del contexto provocar (1) denegaci\u00f3n de servicio (caida de aplicaci\u00f3n) a trav\u00e9s de una cadena larga en el par\u00e1metro charset, probablemente tambi\u00e9n requiera de una cadena larga en el par\u00e1metro str; o (2) denegaci\u00f3n de servicio (cuelgue temporal de la aplicaci\u00f3n) a trav\u00e9s de una cadena larga en el par\u00e1metro str. NOTA: esto podr\u00eda no ser una vulnerabilidad en muchos entornos de servidor web que soporten m\u00faltiples hilos, a menos que estos asuntos puedan demostrarse para la ejecuci\u00f3n de c\u00f3digo."
"comment":"We do not consider this to be a security issue. For more information please see\nhttp://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=169857#c1\nand http://www.php.net/security-note.php",