En efterforsker hos iDEFENSE har opdaget to problemer i funktioner til billedbehandling i PHP, et skriptsprog der afvikles på serveren og indeholder HTML-kode. Det ene problem var også i PHP3. Ved læsning af et JPEG-billede, kunne PHP snydes til at gå i en uendelig løkke pga. utilstrækkelig kontrol af inddata.
I den stabile distribution (woody) er dette problem rettet i version 3.0.18-23.1woody3.
I den ustabile distribution (sid) er dette problem rettet i version 3.0.18-31.
Vi anbefaler at du opgraderer din php3-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.