Man har upptäckt att patchen för CVE-2007-4659 kunde leda till nya fel i vissa scenarier. Rättelsen har återställts nu, en reviderad uppdatering kommer att tillhandahållas i senare DSA för PHP.
Texten från originalbulletinen följer nedan:
Flera utifrån nåbara sårbarheter har upptäckts i PHP, ett HTML-inbyggt skriptspråk för serversidan. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Man har upptäckt att funktionen session_start() gjorde det möjligt att sätta in attribut i sessionskakan.
Mattias Bengtsson och Philip Olausson upptäckte att ett programmeringsfel i implementationen av funktionen wordwrap() gjorde det möjligt att utföra en överbelastningsattack genom en oändlig slänga.
Stanislav Malyshev upptäckte att en formatsträngssårbarhet i funktionen money_format() kunde användas i exekvering av godtycklig kod.
Stefan Esser upptäckte att exekveringskontrollflödet i funktionen zend_alter_ini_entry() inte hanteras korrekt om minnesbegränsningen överskrids.
Gerhard Wagner upptäckte ett heltalsspill i funktionen chunk_split().
Rasmus Lerdorf upptäckte att en felaktig hantering av multibytesekvenser kunde leda till att minnesinnehåll läckte.
Man har upptäckt att funktionen output_add_rewrite_var() kunde läcka sessions-id-information, vilket ledde till en informationsläcka.
Denna uppdatering rättar även två fel i PHP 5.2.4-utgåvan som inte har någon inverkan på säkerheten i enlighet med Debians PHP-säkerhespolicy (CVE-2007-4657 och CVE-2007-4662), men som ändå rättats.
Den gamla stabila utgåvan (Sarge) innehåller inte php5.
För den stabila utgåvan (Etch) har dessa problem rättats i version 5.2.0-8+etch10.
För den instabila utgåvan (Sid) har dessa problem rättats i version 5.2.4-1, förutom CVE-2007-5898 och CVE-2007-5899, vilka kommer rättas inom kort. Observera att Debians version av PHP är härdad med Suhosin-patchen från och med version 5.2.4-1, vilket gör flera sårbarheter ineffektiva.
Vi rekommenderar att ni uppgraderar era php5-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.