To sårbarheder er opdaget i php4, og de gælder også versionen af php3 i den stabile Debian-distribution. Projektet Common Vulnerabilities and Exposures har fundet frem tilfølgende problemer:
Funktionaliteten memory_limit gør det muligt for fjernangribere at udføre vilkårlig kode under visse omstændigheder.
Funktionen strip_tags bortfiltrerer ikke null-tegn (\0) fra tag-navne når inddata til tilladte tags begrænses, hvilket muliggjorde at farlige tags blev behandlet af nogle webbrowsere, hvilket igen kunne føre til sårbarheder i forbindelse med udførelse af skripter på tværs af websteder (XSS).
I den stabile distribution (woody) er disse problemer rettet i version 3.0.18-23.1woody2.
I den ustabile distribution (sid) er disse problemer rettet i version 3.0.18-27.
Vi anbefaler at du opgraderer dine php3-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.