Man har upptäckt flera sårbarheter i PHP version 4, ett HTML-inbyggt serversideskriptspråk. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Funktionen session_start gjorde det möjligt för angripare utifrån att sätta in godtyckliga attribut i sessionskakan via specialtecken i en kaka som hämtades från olika parametrar.
Det var möjligt att utföra en överbelastningsattack via ett skadligt skript som utnyttjade glob()-funktionen.
Viss specialskriven indata till funktionen wordwrap() kunde användas i en överbelastningsattack.
Stora längdvärden i funktionerna stspn() och strcspn() kunde göra det möjligt för en angripare att utlösa heltalsspill för att exponera minne eller utföra en överbelastningsattack.
API-funktionen escapeshellcmd kunde angripas genom icke-kompletta multibyteteckensekvenser.
För den stabila utgåvan (Etch) har dessa problem rättats i version 6:4.4.4-8+etch6.
php4 finns inte längre i den instabila utgåvan (Sid).
Vi rekommenderar att ni uppgraderar ert php4-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.