Flere sårbarheder er opdaget i PHP, et serverside, HTML-indlejret skriptsprog. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Funktionen glob gjorde det muligt for kontekstafhængige angribere at forårsage et lammelsesangreb (denial of service) og muligvis udføre vilkårlig kode gennem en ugyldig værdi i flags-parameteret.
Et heltalsoverløb gjorde det muligt for kontektafhængige angribere at forårsage et lammelsesangreb og muligvis have andre virkninger, gennem et printf-formatparameter med en stor width-angivelse.
Stakbaseret bufferoverløb i FastCGI SAPI.
API-funktionen escapeshellcmd kunne angribes gennem ukomplette multibyte-tegn.
I den stabile distribution (etch), er disse problemer rettet i version 5.2.0-8+etch11.
I den ustabile distribution (sid), er disse problemer rettet i version 5.2.6-1.
Vi anbefaler at du opgraderer din php5-pakke.
MD5 checksums of the listed files are available in the original advisory.