Flere fjernudnytbare sårbarheder er opdaget i PHP, et serverside-skriptsprog med indlejret HTML-kode, hvilket kunne føre til udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget, at manglende fornuftighedskontrol af inddata inde i ftp-udvidelsen, gjorde det muligt for en angriber, at udføre vilkårlige ftp-kommandoer. Dette krævede at angriberen allerede havde adgang til ftp-serveren.
Man har opdaget at et bufferoverløb i SOAP-udvidelsen gjorde det muligt at udføre vilkårlig kode.
Den gamle stabile distribution (sarge) indeholder ikke php5.
I den stabile distribution (etch) er disse problemer rettet i version 5.2.0-8+etch4.
I den ustabile distribution (sid) er disse problemer rettet i version 5.2.2-1.
Vi anbefaler at du opgraderer dine PHP-pakker. Pakker til arkitekturen Sparc er endnu ikke tilgængelige, på grund af problemer på opbygningsværten. Pakkerne vil senere blive gjort tilgængelige.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.