Es wurde entdeckt, dass der Patch für CVE-2007-4659 in einigen Szenarien zu einer Regression führen könnte. Die Korrektur wurde vorerst zurückgenommen, eine überarbeitete Aktualisierung wird in einer zukünftigen PHP-DSA bereitgestellt.
Als Referenz folgt die ursprüngliche Ankündigung:
Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in PHP, einer
Server-seitigen, HTML-eingebetteten Skriptsprache, entdeckt. Das Common
Vulnerabilities and Exposures
-Projekt identifiziert die folgenden Probleme:
Es wurde entdeckt, dass die Funktion session_start() die Einfügung von Attributen in den Sitzungs-Cookie ermöglicht.
Mattias Bengtsson und Philip Olausson entdeckten, dass ein
Programmierfehler in der Implementierung der Funktion wordwrap() eine
Diensteverweigerung (denial of service
) durch eine
Endlosschleife ermöglicht.
Stanislav Malyshev entdeckte, dass eine Formatierungszeichenkettenverwundbarkeit in der Funktion money_format() die Ausführung beliebigen Codes ermöglicht.
Stefan Esser entdeckte, dass der Ausführungskontrollfluss innerhalb der Funktion zend_alter_ini_entry() im Falle einer Speicherlimitverletzung falsch gehandhabt wird.
Gerhard Wagner entdeckte einen Integer-Überlauf innerhalb der Funktion chunk_split().
Rasmus Lerdorf entdeckte, dass ein falsches Einlesen von Multi-Byte-Sequenzen zu einer Enthüllung von Speicherinhalten führen kann.
Es wurde entdeckt, dass die Funktion output_add_rewrite_var() Sitzungs-ID-Informationen bereitstellen könnte, was zu einer Informationsenthüllung führen kann.
Diese Aktualisierung korrigiert auch zwei Fehler aus der Veröffentlichung von PHP 5.2.4 (CVE-2007-4657 und CVE-2007-4662) die entsprechend den Debian-PHP-Sicherheitsrichtlinien keine Auswirkungen auf die Sicherheit haben, aber dennoch korrigiert wurden.
Die alte Stable-Distribution (Sarge) enthält php5 nicht.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 5.2.0-8+etch10 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme mit Ausnahme von CVE-2007-5898 und CVE-2007-5899, die bald korrigiert werden, behoben. Bitte beachten Sie, dass Debians Version von PHP, beginnend mit 5.2.4-1, mit dem Suhosin-Patch gehärtet ist, der mehrere Verwundbarkeiten ausschaltet.
Wir empfehlen Ihnen, Ihre php5-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.