Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in PHP, einer
Server-seitigen, HTML-eingebetteten Skript-Sprache, entdeckt. Sie können zur
Ausführung beliebigen Code führen. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Es wurde entdeckt, dass eine fehlende Eingabebereinigung innerhalb der ftp-Erweiterung einem Angreifer erlaubt, beliebige FTP-Kommandos auszuführen. Dies erfordert, dass der Angreifer bereits Zugang zum FTP-Server hat.
Es wurde entdeckt, dass ein Pufferüberlauf in der SOAP-Erweiterung die Ausführung beliebigen Codes ermöglicht.
Die alte Stable-Distribution (Sarge) enthält php5 nicht.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 5.2.0-8+etch4 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 5.2.2-1 behoben.
Wir empfehlen Ihnen, Ihre PHP-Pakete zu aktualisieren. Pakete für die Sparc-Architekturen sind wegen Problemen mit dem Build-Rechner noch nicht verfügbar. Sie werden später bereitgestellt werden.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.