Plusieurs vulnérabilités à distance ont été découvertes dans PHP, un langage de script embarqué dans le HTML côté serveur, cela peut conduire à l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Stefan Esser a découvert qu'un débordement de mémoire tampon dans l'extension zip permet l'exécution de code arbitraire.
On a découvert qu'un débordement de mémoire tampon dans l'extension xmlrpc permet l'exécution de code arbitraire.
L'ancienne distribution stable (Sarge) ne contient pas php5.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 5.2.0-8+etch7.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 5.2.2-1.
Nous vous recommandons de mettre à jour vos paquets de PHP. Les paquets pour l'architecture Mips petit boutiste ne sont pas encore disponibles à cause de problèmes sur l'hôte de construction. Ils seront fournis ultérieurement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.