Man har upptäckt flera sårbarheter i PHP, ett HTML-inbyggt serversideskriptspråk. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Funktionen glob gjorde det möjligt för sammanhangsberoende angripare att utföra en överbelastningsattack och möjligen exekvera godtycklig kod genom ett felaktigt värde till flags-parametern.
Ett heltalsspill gjorde det möjligt för sammanhangsberoende angripare att utföra en överbelastningsattack och möjligen uppnå andra resultat genom en printf-formatparameter med en stor breddangivelse.
Stackbaserat buffertspill i FastCGI-SAPI.
API-funktionen escapeshellcmd kunde angripas genom icke-kompletta multibyteteckensekvenser.
För den stabila utgåvan (Etch) har dessa problem rättats i version 5.2.0-8+etch11.
För den instabila utgåvan (Sid) har dessa problem rättats i version 5.2.6-1.
Vi rekommenderar att ni uppgraderar ert php5-paket.
MD5 checksums of the listed files are available in the original advisory.