Plusieurs vulnérabilités ont été découvertes dans PHP, un langage de script côté serveur, intégré à HTML. Le projet « Common Vulnerabilities and Exposures » identifie les problèmes suivants :
Un débordement de tampon dans la fonction imageloadfont permettait un déni de service ou l'exécution de code à l'aide d'un fichier de fonte artisanal.
Un débordement de tampon dans la fonction memnstr permettait un déni de service ou l'exécution de code à l'aide du passage d'un paramètre délimiteur artisanal dans la fonction explode.
Un déni de service était possible dans le module FastCGI par un attaquant distant en faisant une requête avec de multiples points avant l'extension.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 5.2.0-8+etch13.
Pour les distributions de test (Lenny) et instable (Sid), ces problèmes ont été corrigés dans la version 5.2.6-4.
Nous vous recommandons de mettre à jour votre paquet php5.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.