En efterforsker hos iDEFENSE har opdaget to problemer i PHP's billedbehandlingfunktioner. PHP, der afvikles på serveren, er et skriptsprog til HTML, en PHP-version findes i woody. Ved læsning af et JPEG-billede, kunne PHP snydes ind i en uendelig løkke på grund af utilstrække kontrol af inddata.
I den stabile distribution (woody) er dette problem rettet i version 4.1.2-7.woody4.
I distributionen testing (sarge) er disse problemer rettet i version 4.3.10-10.
I den ustabile distribution (sid) er disse problemer rettet i version 4.3.10-10.
Vi anbefaler at du opgraderer dine php4-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.