Flera säkerhetsrelaterade problem har upptäckts i PHP4, det HTML-inbyggda skriptspråket för servrar. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Eric Romang upptäckte osäkra temporära filer i verktyget shtool som medföljer PHP, vilka kunde utnyttjas av en lokal angripare till att skriva över godtyckliga filer. Paketet i den gamla stabila distributionen påverkas endast av detta problem.
GulfTech upptäckte att PEAR XML_RPC är sårbar för exekvering av PHP-kod utifrån, vilket kunde göra det möjligt för en angripare att bryta sig in i en sårbar server.
Stefan Esser upptäckte ytterligare en sårbarhet i XML-RPC-biblioteken, vilken tillåter injicering av godtycklig PHP-kod i eval()-instruktioner.
För den gamla stabila utgåvan (Woody) har dessa problem rättats i version 4.1.2-7.woody5.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 4.3.10-16.
För den instabila utgåvan (Sid) har dessa problem rättats i version 4.4.0-2.
Vi rekommenderar att ni uppgraderar era PHP-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.