Plusieurs vulnérabilités ont été découvertes dans PHP 4.4.x qui pourrait permettre à un attaquant d'accéder à distance à des informations sensibles, causer un déni de service ou compromettre un système vulnérable.
PHP est un langage interprété largement utilisé à usage général, qui est conçu pour le développement Web et peut être intégré dans du code HTML. PHP est destiné à créer des pages Web dynamiques, en cours d'exécution sur un serveur Web (script côté serveur), de sorte que le premier prend le code en PHP comme entrée et retourné les pages Web en sortie.
Ce qui suit sont les problèmes de sécurité sont fixés à la dernière version:
La première vulnérabilité implique de multiples erreurs dans la bibliothèque PCRE (Perl Compatible Regular Expressions) qui pourrait être exploité pour accéder à des informations sensibles, causer un déni de service ou compromettre un système vulnérable.
Le deuxième problème est causé par une erreur non spécifiée dans "imageloadfont." Un attaquant distant peut provoquer le système cesse de répondre à l'aide d'un invalide.
La troisième vulnérabilité est une erreur non spécifiée dans le "tuilage" relatives à la gestion de la fonction "open_basedir".
La dernière vulnérabilité est causée par une défaillance de débordement dans "memnstr» qui pourrait être exploité par un attaquant d'exécuter du code arbitraire.
Les vulnérabilités sont confirmées dans la version 4.4.8 et toutes les précédentes.
Nous vous recommandons de mettre à niveau vers la version 4.4.9 ou supérieure, accessible
à partir de:
http://www.php.net/downloads.php
Plus d'informations
PHP 4 version 4.4.9 ChangeLog
http://www.php.net/ChangeLog-4.php # 4.4.9
Pablo Molina