php5-mhash: PHP5 Extension Module
----------------------------------------------------------------------
Datei: php5-mhash-5.0.4-9.32.x86_64.rpm
Patchrpm: php5-mhash-5.0.4-9.32.x86_64.patch.rpm
Version: 5.0.4-9.32
Größe: 31 kB
Patchgröße: 31 kB
Datum: Mon 30 Jul 2007 17:13:56 CEST
Source: php5-5.0.4-9.32.src.rpm
Security: Ja
----------------------------------------------------------------------
Beschreibung: Dieses Update behebt mehrere Fehler in php:

- vorhersagbare Generierung eines Initialisierungsvektors (IV) in
  der mcrypt-Erweiterung

- zusätliche Cookie-Attribute konnten über eine Session-ID
  eingeschleust werden

- speziell beschaffene Dateien konnten Integer-Überläufe in gd verursachen und
  dadurch gd-basierte Anwendungen zumindest zum Absturz bringen

- unzureichende Überprüfung von Parametern in der substr_count-Funktion

- vorhersagbare Generierung eines Initialisierungsvektors (IV) in
  der Soap-Erweiterung


CVE-2007-2727, CVE-2007-2748, CVE-2007-2728, CVE-2007-3472
CVE-2007-3475, CVE-2007-3476, CVE-2007-3477, CVE-2007-3478
CVE-2007-3799
