Flera utifrån nåbara sårbarheter har upptäckts i PHP, ett HTML-inbyggt skriptspråk för serversidan, vilka kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Det upptäcktes att ett heltalsspill i funktionen str_replace() kunde leda till exekvering av godtycklig kod.
Det upptäcktes att ett buffertunderspill i funktionen sapi_header_op() kunde krascha PHP-tolken.
Stefan Esser upptäckte att ett programmeringsfel i wddx-utökningen kunde läcka information.
Det upptäcktes att en formatsträngssårbarhet i funktionen odbc_result_all() gjorde det möjligt att exekvera godtycklig kod.
Det upptäcktes att superglobala variabler kunde skrivas över med sessionsdata.
Stefan Esser upptäckte att funktionen zend_hash_init() kunde luras att utföra en oändlig slinga, vilket gjorde det möjligt att utföra en överbelastningsattack genom att konsumera resurser till en tidsgräns uppnåddes.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 4:4.3.10-19.
För den instabila utgåvan (Sid) har dessa problem rättats i version 6:4.4.4-9 av php4 samt version 5.2.0-9 av php5.
Vi rekommenderar att ni uppgraderar era php4-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.