Flere sårbarheder er opdaget i PHP, et HTML-indlejret skriptsprog på serversiden. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Et bufferoverløb i funktionen imageloadfont muliggjorde et lammelsesangreb (denial of service) eller udførelse af kode gennem en fabrikeret fontfil.
Et bufferoverløb i funktionen memnstr muliggjorde et lammelsesangreb eller udførelse af kode gennem et fabrikeret delimiterparameter til explode-funktionen.
Lammelsesangreb er muligt i FastCGI-modulet for en fjernangriber, der laver en forespørgsel med flere punktummer før ekstensionen..
I den stabile distribution (etch), er disse problemer rettet i version 5.2.0-8+etch13.
I distributionen testing (lenny) og i den ustabile distribution (sid), er disse problemer rettet i version 5.2.6-4.
Vi anbefaler at du opgraderer din php5-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.