Stefan Esser, que también es un miembro del equipo de PHP, encontró algunas debilidades de la forma en la que PHP maneja las peticiones POST multipart/form-data (como se describen en RFC1867) conocidas como subidas de archivos POST. Cada una de las debilidades pueden permitir a un atacante ejecutar código arbitrario en el sistema de la víctima.
Para PHP3 las debilidades contienen una comprobación de límites rota y un desbordamiento de pila arbitrario. Para PHP4 consisten en una verificación de límites rota y una pila fuera por un error.
Para la versión estable de Debian estos problemas están arreglados en la versión 3.0.18-0potato1.1 de PHP3 y la versión 4.0.3pl1-0potato3 de PHP4.
Para las versiones inestable y testing de Debian estos problemas están arreglados en la versión 3.0.18-22 de PHP3 y en la versión 4.1.2-1 de PHP4.
No hay PHP4 en las distribuciones estable ni inestable para la arquitectura arm debido a un error del compilador.
Recomendamos que actualice sus paquetes PHP inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.