Flera utifrån nåbara sårbarheter har upptäckts i PHP, ett serversides, HTML-inbyggt skriptspråk, vilka kunde leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Det har upptäckts att saknad städning av indata inuti ftp-utökningen gjord det möjligt för en angripare att utföra godtyckliga ftp-kommandon. Detta krävde att angriparen redan hade tillgång till ftp-servern.
Det har upptäckts att ett buffertspill i SOAP-utökningen möjliggjorde exekvering av godtycklig kod.
Den gamla stabila utgåvan (Sarge) innehåller inte php5.
För den stabila utgåvan (Etch) har dessa problem rättats i version 5.2.0-8+etch4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 5.2.2-1.
Vi rekommenderar att ni uppgraderar era PHP-paket. Paket för Sparcarkitekturen är inte tillgängliga ännu, på grund av problem med byggmaskinen. Dessa kommer göras tillgängliga senare.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.