Se han descubierto varias vulnerabilidades en PHP, un lenguaje de guiones del lado del servidor que se incrusta en el HTML, que podían conducir a la ejecución de código arbitrario. El proyecto Common Vulnerabilities and Exposures ha identificado los siguientes problemas:
Se ha descubierto que un desbordamiento de entero en la función str_replace() podía conducir a la ejecución de código arbitrario.
Se descubrió que un desbordamiento del búfer en la función sapi_header_op() podía hacer caer el intérprete PHP.
Stefan Esser descubrió que un error de programación en la extensión wddx permitía la revelación de información.
Se descubrió que una vulnerabilidad de cadena de formato en las funciones obdc_result_all() permitían la ejecución de código arbitrario.
Se descubrió que las variables super-globales se podían sobreescribir con los datos de la sesión.
Stefan Esser descubrió que la función zend_hash_init() se podía engañar para que entrase en un bucle infinito, permitiendo una denegación de servicio por consumo de recursos hasta que se produjese un exceso de tiempo.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 4:4.3.10-19.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 6:4.4.4-9 de php4 y en la versión 5.2.0-9 de php5.
Le recomendamos que actualice los paquetes de php4.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.