Plusieurs vulnérabilités locales ont été découvertes dans la version 4 de PHP, un langage de scripts embarqué dans le HTML côté serveur. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
La fonction session_start permet à un attaquant distant d'insérer des attributs arbitraires dans le cookie de session par l'intermédiaire de caractères spéciaux dans un cookie qui est obtenu par divers paramètres.
Un déni de service est possible via un script malveillant abusant de la fonction glob().
Certaines entrées de la fonction wordwrap() construites de manière malveillantes peuvent conduire à une attaque par déni de service.
De longues valeurs des fonctions stspn() et strcspn() peuvent permettre à un attaquant de déclencher des débordements d'entier pour dévoiler de la mémoire ou causer un déni de service.
La fonction escapeshellcmd de l'interface de programmation d'application peut être attaquée avec des caractères sur plusieurs octets incomplets.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 6:4.4.4-8+etch6.
La distribution instable (Sid) ne contient plus de paquet php4.
Nous vous recommandons de mettre à jour votre paquet php4.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.