Se han descubierto varios problemas relacionados con la seguridad en PHP4, un lenguaje de guiones incrustado en HTML del lado del servidor. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Eric Romang descubrió archivos temporales inseguros en la utilidad shtool que se distribuye con PHP, de los que podía sacar provecho un atacante local para sobreescribir archivos arbitrarios. Esta vulnerabilidad sólo afecta a los paquetes de la antigua distribución estable.
GulfTech ha descubierto que PEAR XML_RPC era vulnerable a la ejecución remota de código PHP, lo que podía permitir que un atacante comprometiese un servidor vulnerable.
Stefan Esser descubrió otra vulnerabilidad en las bibliotecas XML-RPC, que permitía la inyección de código PHP arbitrario en las sentencias eval().
Para la distribución estable anterior (woody), estos problemas se han corregido en la versión 4.1.2-7.woody5.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 4.3.10-16.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 4.4.0-2.
Le recomendamos que actualice los paquetes de PHP.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.