Stefan Esser, que também é um membro do time PHP, encontrou uma falha grave na forma como o PHP manipula as requisições POST multipart/form-data que são descritas na RFC1867) conhecida como POST fileuploads. Cada uma das falhas pode permitir que um atacante execute código arbitrário em um sistema alvo.
No PHP3 as falhas contêm uma checagem de limite quebrada e um overflow na pilha. Para o PHP4 elas consistem em uma checagem de limite quebrada e uma pilha desligada devido a um erro.
Na versão estável do Debian, estes problemas foram corrigidos na versão 3.0.18-0potato1.1 do PHP3 e na versão 4.0.3pl1-0potato3 do PHP4.
Nas versões unstable e testing do Debian, estes problemas foram corrigidos na versão 3.0.18-22 do PHP3 e na versão 4.1.2-1 do PHP4.
Não há PHP4 para a distribuição estável e unstable para a arquitetura arm devido a um erro do compilador.
Nós recomendamos que você atualize seus pacotes PHP imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.