Se han descubierto dos vulnerabilidades en php4, que también son aplicables a la versión de php3 que hay en la distribución estable de Debian. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
La funcionalidad memory_limit permitía a los atacantes remotos ejecutar código arbitrario en ciertas circunstancias.
La función strip_tags no filtraba los carácteres nulos (\0) en los nombres de las etiquetas cuando se restringía la entrada a las etiquetas permitidas, lo que permitía que se procesaran etiquetas peligrosas en algunos navegadores web. Esto podía llevar a vulnerabilidades de guiones a través del sitio (XSS).
Para la distribución estable (woody), estos problemas se han corregido en la versión 3.0.18-23.1woody2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 3.0.18-27.
Le recomendamos que actualice los paquetes de php3.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.