Två sårbarheter har upptäckts i php4, vilka även gäller versionen av php3 i den stabila utgåvan av Debian. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Funktionen memory_limit gör det möjligt för angripare utifrån att exekvera godtycklig kod under vissa omständigheter.
Funktionen strip_tags filtrerar inte ut nul-tecken (\0) i taggnamn när den begränsar indata till giltiga taggar, något som gör det möjligt för farliga taggar att hanteras av vissa webbläsare. Detta kunde leda till serveröverskridande skriptsårbarheter (XSS).
För den stabila utgåvan (Woody) har dessa problem rättats i version 3.0.18-23.1woody2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.0.18-27.
Vi rekommenderar att ni uppgraderar era php3-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.