Flere fjernudnytbare sårbarheder er opdaget i PHP, en serverside-skriptsprog med indlejret HTML, hvilket kunne føre til udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Stefan Esser opdagede at et bufferoverløb zip-udvidelsen muliggjorde udførelse af vilkårlig kode.
Man har opdaget at et bufferoverløb i xmlrpc-udvidelsen muliggjorde udførelse af vilkårlig kode.
Den gamle stabile distribution (sarge) indeholder ikke php5.
I den stabile distribution (etch) er disse problemer rettet i version 5.2.0-8+etch7.
I den ustabile distribution (sid) er disse problemer rettet i version 5.2.2-1.
Vi anbefaler at du opgraderer dine PHP-pakker. Pakker til little endian mips-arkitekturen er endnu ikke tilgængelige på grund af problemer på opbygningsværtsmaskinen. De vil senere blive stillet til rådighed.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.