Mehrere Verwundbarkeiten wurden in PHP, einer Server-seitigen, in HTML
eingebetteten Skripting-Sprache, entdeckt. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Die Funktion glob ermöglicht Inhalts-abhängigen Angreifern die Auslösung
einer Diensteverweigerung (denial of service
) und eventuell die
Ausführung beliebigen Codes mittels eines ungültigen Wertes des Parameters
flags
.
Ein Integer-Überlauf ermöglicht Inhalts-abhängigen Angreifern die Auslösung einer Diensteverweigerung und eventuell weitere Auswirkungen mittels eines printf-Formatparameters mit einer langen Breitenangabe.
Einen Stack-basierten Pufferüberlauf in der FastCGI SAPI.
Die API-Funktion escapeshellcmd kann mittels unvollständiger Multibyte-Zeichen angegriffen werden.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 5.2.0-8+etch11 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 5.2.6-1 behoben.
Wir empfehlen Ihnen, Ihr php5-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.