Plusieurs vulnérabilités locales ont été découvertes dans PHP, un langage de scripts embarqué dans le HTML côté serveur. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
La fonction glob permet à un attaquant dépendant du contexte de générer un déni de service et peut-être d'exécuter du code arbitraire via une valeur invalide du paramètre flags.
Un débordement d'entier permet à un attaquant dépendant du contexte de causer un déni de service et a peut-être d'autres impacts via un paramètre de formatage de printf ayant une grande longueur indiquée.
Débordement de mémoire tampon basé sur la pile dans FastCGI SAPI.
La fonction escapeshellcmd de l'interface de programmation d'application peut être attaquée avec des caractères sur plusieurs octets incomplets.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 5.2.0-8+etch11.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 5.2.6-1.
Nous vous recommandons de mettre à jour votre paquet php5.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.