Flera utifrån nåbara sårbarheter har upptäckts i PHP, ett HTML-inbyggt skriptspråk för servrar, vilka kunde leda till exekvering av exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Stefan Esser upptäckte att ett buffertspill i zip-utökningen möjliggjorde exekvering av godtycklig kod.
Man har upptäckt att ett buffertspill i xmlrpc-utökningen möjliggjorde exekvering av godtycklig kod.
Den gamla stabila utgåvan (Sarge) innehåller inte php5.
För den stabila utgåvan (Etch) har dessa problem rättats i version 5.2.0-8+etch7.
För den instabila utgåvan (Sid) har dessa problem rättats i version 5.2.2-1.
Vi rekommenderar att ni uppgraderar era PHP-paket. Paket för little endian mips är ännu inte tillgängliga på grund av problem med byggmaskinen. De kommer tillhandahållas senare.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.