Flera utifrån nåbara sårbarheter har upptäckts i PHP, ett HTML-inbyggt skriptspråk för serversidan, vilket kan leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Tim Starling upptäckte att saknas städning av indata i EXIF-modulen kunde användas till en överbelastningsattack.
Stefan Esser upptäckte ett säkerhetskritiskt programmeringsfel i hashtabellimplementationen i den interna Zend-motorn.
Det upptäcktes att funktionerna str_repeat() och wordwrap() inte utför tillräckliga buffertlängdskontroller på 64-bitarssystem, vilket kunde leda till exekvering av godtycklig kod.
Stefan Esser upptäckte ett buffertspill i funktionerna htmlspecialchars() och htmlentities(), vilket möjligen kunde leda till exekvering av godtycklig kod.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 4:4.3.10-18. Byggen för hppa och m68k kommer tillhandahållas senare så fort de är tillgängliga.
För den instabila utgåvan (Sid) har dessa problem rättats i version 4:4.4.4-4 av php4 och version 5.1.6-6 av php5.
Vi rekommenderar att ni uppgraderar era php4-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.