Ein iDEFENSE-Forscher entdeckte zwei Probleme in den Bildbearbeitungsfunktionen von PHP, einer serverseitigen Skriptsprache, die in HTML eingebettet werden kann. Eines dieser Probleme ist in PHP3 ebenfalls vorhanden. Beim Einlesen eines JPEG-Bildes kann PHP durch ungenügende Überprüfung der Eingabe in eine Endlosschleife geraten.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 3.0.18-23.1woody3 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 3.0.18-31 behoben.
Wir empfehlen Ihnen, Ihr php3-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.