Рекомендация Debian по безопасности

DSA-2723-1 php5 -- повреждение динамической памяти

Дата сообщения:
17.07.2013
Затронутые пакеты:
php5
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 717139.
В каталоге Mitre CVE: CVE-2013-4113.
Более подробная информация:

Было обнаружено, что PHP может выполнять неправильный свободный запрос при обработке специально сформированных документов XML, повреждая динамическую память, что потенциально ведёт к выполнению произвольного кода. В зависимости от приложения PHP данная уязвимость может быть использована удалённо.

В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в версии 5.3.3-7+squeeze16.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 5.4.4-14+deb7u3.

В нестабильном выпуске (sid) эта проблемы была исправлена в верии 5.5.0+dfsg-15.

Рекомендуется обновить пакеты php5.