Zwei Verwundbarkeiten wurden in php4 entdeckt:
Unter bestimmten Bedingungen, z.B. wenn register_globals aktiviert ist, erlaubt die memory_limit-Funktionalität in PHP 4.x bis hinauf zu 4.3.7 sowie 5.x bis hinauf zu 5.0.0RC3 entfernten Angreifern, beliebigen Code auszuführen. Dies geschieht durch das Auslösen eines memory_limit-Abbruchs während der Ausführung der zend_hash_init-Funktion und Überschreiben eines HashTable-Destruction-Zeigers, bevor die Initialisierung von Schlüsseldatenstrukturen fertiggestellt ist.
Die Funktion strip_tags in PHP 4.x bis hinauf zu 4.3.7 sowie 5.x bis hinauf zu 5.0.0RC3 filtert null-Zeichen (\0) in Tag-Namen nicht heraus, wenn die Eingabe auf erlaubte Tags beschränkt wird. Dadurch wird die Ausnutzung von Cross-Site-Scripting- (XSS-) Verwundbarkeiten in Webbrowsern wie dem Internet Explorer oder Safari ermöglicht, die solche Tags bearbeiten, aber null-Zeichen ignorieren.
Für die aktuelle Stable-Distribution (Woody) wurden diese Probleme in Version 4.1.2-7 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 4:4.3.8-1 behoben.
Wir empfehlen Ihnen, Ihr php4-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.