Mehrere entfernt ausnutzbare Verwundbarkeiten, die zur Ausführung
beliebigen Codes führen können, wurden in PHP, einer Server-seitigen,
HTML-eingebetteten Skriptsprache, entdeckt. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Es wurde entdeckt, dass ein Integer-Überlauf in der Funktion str_replace() zur Ausführung von beliebigem Code führen kann.
Es wurde entdeckt, dass ein Pufferunterlauf in der Funktion sapi_header_op() den PHP-Interpreter zum Absturz bringen kann.
Stefan Esser entdeckte, dass ein Programmierfehler in der Erweiterung wddx eine Informationsenthüllung ermöglicht.
Es wurde entdeckt, dass eine Formatierungszeichenkettenverwundbarkeit in den Funktionen odbc_result_all() die Ausführung beliebigen Codes ermöglicht.
Es wurde entdeckt, dass super-globale Variablen mit Sitzungsdaten überschrieben werden können.
Stefan Esser entdeckte, dass die Funktion zend_hash_init() in einer
Endlosschleife resultieren kann, was zu einer Diensteverweigerung
(denial of service
) durch Ressourcenverbrauch, bis eine Zeitüberschreitung (timeout
)
ausgelöst wird, führen kann.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 4:4.3.10-19 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 6:4.4.4-9 von php4 und Version 5.2.0-9 von php5 behoben.
Wir empfehlen Ihnen, Ihre php4-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.