Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in PHP, einer
Server-seitigen, HTML-eingebetteten Skript-Sprache, entdeckt. Sie können zur
Ausführung beliebigen Codes führen. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
CVE-2007-1286 Stefan Esser entdeckte einen Überlauf im Umgang mit dem Objektreferenzcode der Funktion unserialize(), was die Ausführung beliebigen Codes ermöglicht, falls missgebildete Eingaben aus einer Anwendung weitergereicht werden.
CVE-2007-1380 Stefan Esser entdeckte, dass der Sitzungs-Handler unzureichende Überprüfungen von Variablennamenlängen durchführt, was eine Informationsenthüllung mittels eines Heap-Informationslecks ermöglicht.
CVE-2007-1521 Stefan Esser entdeckte eine doppelte-Speicherfreigabe-Verwundbarkeit in der Funktion session_regenerate_id(), was die Ausführung beliebigen Codes ermöglicht.
CVE-2007-1711 Stefan Esser entdeckte eine doppelte-Speicherfreigabe-Verwundbarkeit im Sitzungsverwaltungscode, was die Ausführung beliebigen Codes ermöglicht.
CVE-2007-1718 Stefan Esser entdeckte, dass die Funktion mail() unzureichende Überprüfungen von gefalteten E-Mail-Headern durchführt, was eine E-Mail-Header-Einschleusung ermöglicht.
CVE-2007-1777 Stefan Esser entdeckte, dass die Erweiterung zum Umgang mit ZIP-Archiven unzureichende Längenüberprüfungen durchführt, was die Ausführung beliebigen Codes ermöglicht.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 4.3.10-20 behoben.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 4.4.4-8+etch2 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 4.4.6-1 behoben. php4 wird aus Sid entfernt werden. Es wird deswegen strengstens geraten, zu php5 zu migrieren, falls Sie der Unstable-Distribution folgen.
Wir empfehlen Ihnen, Ihre PHP-Pakete zu aktualisieren. Pakete für die arm-, m68k-, mips- und mipsel-Architekturen sind noch nicht verfügbar. Sie werden später bereitgestellt werden.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.