Det har upptäckts att ftp-utökningen i PHP, ett serversides, HTML-inbyggt skriptspråk inte utför tillräcklig städning av indata, vilket gjorde det möjligt för en angripare att utföra godtyckliga ftp-kommandon. Detta krävde att angriparen redan hade tillgång till ftp-servern.
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 4.3.10-21.
För den stabila utgåvan (Etch) har detta problem rättats i version 4.4.4-8+etch3.
För den instabila utgåvan (Sid) kommer detta problem inte att rättas, då php4 kommer tas bort från Sid; du rekommenderas därför å det bestämdaste att gå över till php5 om du vill följa den instabila utgåvan.
Vi rekommenderar att ni uppgraderar era PHP-paket. Paket för Sparcarkitekturen är inte tillgängliga ännu, på grund av problem med byggmaskinen. Dessa kommer göras tillgängliga senare.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.