To sårbarheder er opdaget i php4:
memory_limit-funktionaliteten i PHP 4.x op til 4.3.7 og 5.x op til 5.0.0RC3, under visse betingelser såsom når register_globals er slået til, gør det muligt for fjernangribere at udføre vilkårlig kode ved at udløse en memory_limit-afbrydelse under udførelsen af funktionen zend_hash_init og overskrive en HashTable-destructorpointer før initialiseringen af nøgledatastrukturer er udført.
Funktionen strip_tags i PHP 4.x op til 4.3.7 og 5.x op til 5.0.0RC3, filtrerer ikke null-tegn (\0) i tag-navne når inddata i tilladet navne begrænses, hvilket gør at farlige tags bliver behandlet af webbrowsere såsom Internet Explorer og Safari, som ignorerer null-tegn og dermed muliggør udnyttelse af sårbarheder på tværs af websteder.
I den nuværende stabile distribution (woody), er disse problemer rettet i version 4.1.2-7.
I den ustabile distribution (sid), er disse problemer rettet i version 4:4.3.8-1.
Vi anbefaler at du opdaterer din php4-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.