Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in PHP, einer
Server-seitigen, HTML-eingebetteten Skriptsprache, entdeckt, die zur
Ausführung beliebigen Codes führen können. Das Common Vulnerabilities
and Exposures
-Projekt identifiziert die folgenden Probleme:
Stefan Esser entdeckte, dass ein Pufferüberlauf in der zip-Erweiterung die Ausführung beliebigen Codes ermöglicht.
Es wurde entdeckt, dass ein Pufferüberlauf in der xmlrpc-Erweiterung die Ausführung beliebigen Codes ermöglicht.
Die alte Stable-Distribution (Sarge) enthält php5 nicht.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 5.2.0-8+etch7 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 5.2.2-1 behoben.
Wir empfehlen Ihnen, Ihre PHP-Pakete zu aktualisieren. Pakete für die little-endian-Mips-Architektur sind wegen Problemen auf dem Build-Rechner noch nicht verfügbar. Sie werden später bereitgestellt.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.