Flere fjernudnytbare sårbarheder er opdaget i PHP, et serverside-skriptsprog med indlejret HTML, hvilket kunne føre udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Tim Starling har opdaget at manglende kontrol af inddata i EXIF-modulet kunne føre til lammelsesangreb (denial of service).
Stefan Esser har opdaget en sikkerhedskritisk programmeringsfejl i hashtabel-implementeringen i den interne Zend-maskine.
Man har opdaget af funktionerne str_repeat() og wordwrap() udførte utilstrækkelige kontroller for buffergrænser på 64 bit-systemet, hvilket måske kunne føre til udførelse af vilkårlig kode.
Stefan Esser har opdaget et bufferoverløb i htmlspecialchars() og htmlentities(), hvilket måske kunne føre til udførelse af vilkårlig kode.
I den stabile distribution (sarge) er disse problemer rettet i version 4:4.3.10-18. Opbygninger til hppa og m68k vil blive stillet til rådighed senere, når de er tilgængelige.
I den ustabile distribution (sid) er disse problemer rettet i version 4:4.4.4-4 af php4 og version 5.1.6-6 af php5.
Vi anbefaler at du opgraderer dine php4-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.