Mehrere Verwundbarkeiten sind in der auf Servern lokalisierten
Scriptsprache PHP entdeckt worden. Das Common Vulnerabilities and
Exposures project
identifiziert die folgenden Probleme:
Ein Pufferüberlauf in der Funktion imageloadfont kann zur
Diensteverweigerung (denial of service
) führen und ermöglicht das
Ausführen beliebigen Codes mit Hilfe einer manipulierten
Zeichensatz-Datei.
Ein Pufferüberlauf in der Funktion memnstr kann zur Diensteverweigerung führen und ermöglicht das Ausführen beliebigen Codes durch Übergabe eines manipulierten Feldtrenner-Parameters an die explode-Funktion.
Eine Diensteverweigerung des FastCGI-Moduls kann von einem entfernten Angreifer ausgelöst werden, indem eine Anfrage mit mehreren Punkten vor der Dateiendung gestellt wird.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 5.2.0-8+etch13 behoben.
Für die Testing- (Lenny) and Unstable-Distribution (Sid) wurden diese Probleme in Version 5.2.6-4 behoben.
Wir empfehlen Ihnen, Ihr php5-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.