Två sårbarheter upptäcktes i php4:
Funktionen memory_limit i PHP 4.x till och med 4.3.7 samt 5.x till och med 5.0.0RC3 kunde under bestämda omständigheter, till exempel då register_globals är aktiverat, göra det möjligt för angripare utifrån att exekvera godtycklig kod genom att orsaka ett memory_limit-fel vid körningen av funktionen zend_hash_init, varpå en pekare till en HashTable-destruktör skrivs över innan nyckeldatastruktern har initierats färdigt.
Funktionen strip_tags i PHP 4.x till och med 4.3.7 samt 5.x till och med 5.0.0RC3 filtrerar inte ut nul-tecken (\0) i namn på taggar när indata skall begränsas till giltiga taggar, vilket gör det möjligt för farliga taggar att hanteras av webbläsare som Internet Explorer och Safari, vilka ignorerar nul-tecken. Detta möjliggör serveröverskridande skriptsårbarheter (XSS).
För den nuvarande stabila utgåvan (Woody) har dessa problem rättats i version 4.1.2-7.
För den instabila utgåvan (Sid) har dessa problem rättats i version 4:4.3.8-1.
Vi rekommenderar att ni uppgraderar ert php4-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.