7. Oktober 2006
Sicherheitslücke in PHP 5
Eine große Sicherheitslücke in der PHP Version 5.x gefährdet die Sicherheit von Webservern, da ein potenzieller Angreifer die Möglichkeit hat den Apache Webserver zu übernehmen und somit eignen schadhaften Code mit Rechten des Webservers ausführen kann. Ausgelöst wird das ganze durch einen Fehlerhaften Speicherhandler in der Funktion ecalloc im PHP Modul zend_alloc.c (Zend Engine 2). Dafür muss aber ein Script mit dem Aufruf ecalloc() bereits auf dem Server vorhanden sein. Bedeutet einfach PHP aus dem aktuellen CVS Tree updaten, dort liegt eine schon bereinigte Version vor.