Mai 01
PHP Version 5.2.6 verfügbar
Laut heise.de ist eine neue php Version (5.2.6) verfügbar. Diese ist zwar auf php.net noch nicht verlinkt und das Changelog ist auch noch nicht aktualisiert, allerdings kann man es per Direktdownload schon herunterladen. Ein Update ist angeraten, da diverse Sicherheitslücken geschlossen wurden und noch viel mehr Bugfixes einzug hielten.
Laut heise war es möglich in der fastCGI Schnittstelle einen Stackbasierten Buffer Overflow zu erzeugen.
In der funktion printf() war ein Ganzzahlüberlauf möglich. In cURL wurde eine Lücke ausgebessert die zur Umgehung des safe_mode ausgenutzt werden konnte.
Die Perl-Compatible-Regular-Expressions-Bibliothek (PCRE) wurde auf den Stand der Version 7.6 gebracht und damit wurden weitere Sicherheitslücken geschlossen.
