Man opdagede at rettelsen vedrørende CVE-2007-4659 kunne føre til regressioner i nogle situationer. Rettelsen er indtil videre blevet ført tilbage, og en revideret opdatering vil blive gjort tilgængelig med en fremtidig PHP-DSA.
Til reference er herunder den oprindelige bulletins tekst:
Flere fjernudnytbare sårbarheder er opdaget i PHP, et serverskriptsprog med indlejret HTML. Projektet Common Vulnerabilities and Exposures project har fundet frem til følgende problemer:
Man har opdaget at funktionen session_start() muliggjorde indsættelse af attributter i sessions-cookien.
Mattias Bengtsson og Philip Olausson opdagede at en programmeringsfejl i implementeringen af funktionen wordwrap(), muliggjorde et lammelsesangreb gennem en uendelig løkke.
Stanislav Malyshev opdagede at en formatstrengssårbarhed i funktionen money_format(), kunne muliggøre udførelse af vilkårlig kode.
Stefan Esser opdagede at execution control flow
i funktionen
zend_alter_ini_entry(), blev håndtereret forkert i tilfælde af overskridelse
af en hukommelsesbegrænsning.
Gerhard Wagner opdagede et heltalsoverløb i funktionen chunk_split().
Rasmus Lerdorf opdagede at ukorrekt fortolkning af multibyte-sekvenser kunne føre til afsløring af hukommelsesindhold.
Man har opdaget at funktionen output_add_rewrite_var() kunne lække sessions-id-oplysninger, medførende informationsafsløring.
Denne opdatering retter også to fra PHP 5.2.4-udgaven, der ikke har sikkerhedspåvirkning jf. Debians PHP-sikkerhedsretningslinjer (CVE-2007-4657 og CVE-2007-4662), men som ikke desto mindre er blevet rettet.
Den gamle stabile distribution (sarge) indeholder ikke php5.
I den stabile distribution (etch), er disse problemer rettet i version 5.2.0-8+etch10.
I den ustabile distribution (sid), er disse problemer rettet i version 5.2.4-1,
med undtagelse af CVE-2007-5898
og CVE-2007-5899,
der snart vil blive rettet. Bemærk at Debians version af PHP er styrket
(hardened
med Suhosin-rettelsen siden version 5.2.4-1, hvilket gør at
flere sårbarheder er ineffektive.
Vi anbefaler at du opgraderer dine php5-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.