Se han descubierto varias vulnerabilidades remotas en PHP, un lenguaje para guiones del lado del servidor que se incrusta en el HTML, que podía producir la ejecución de código arbitrario. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Tim Starling descubrió que no se saneaba la entrada en el módulo EXIF, lo que podía conducir a una denegación de servicio.
Stefan Esser descubrió un error de programación de seguridad crítica en la implementación de la tabla hash del motor Zend interno.
Se descubrió que las funciones str_repeat() y wordwrap() no realizaban comprobaciones suficientes de los límites del búfer en sistemas de 64 bits, lo que podía conducir a la ejecución de código arbitrario.
Stefan Esser descubrió un desbordamiento de búfer en htmlspecialchars() y htmlentities(), lo que podía conducir a la ejecución de código arbitrario.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 4:4.3.10-18. Las compilaciones de hppa y m68k se proporcionarán en cuanto estén disponibles.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 4:4.4.4-4 de php4 y en la versión 5.1.6-6 de php5.
Le recomendamos que actualice los paquetes de php4.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.