Red Hat (*) ha publicado una actualización para el lenguaje de programación PHP, que resuelve dos vulnerabilidades, de las cuales una podría permitir a un atacante comprometer los sistemas afectados.
El primero de los mencionados problemas de seguridad se localiza en shtool, un script instalado por PHP. En la práctica podría ser aprovechado por usuarios locales para crear o modificar archivos de forma arbitraria.
Por su parte, la segunda vulnerabilidad reside en PEAR XML-RPC Server package, componente incluido en PHP, y posibilita insertar y ejecutar código PHP a través de un archivo XML.
(*) Información adicional sobre los mencionados problemas de seguridad y la actualización proporcionada por Red Hat en:
http://rhn.redhat.com/errata/RHSA-2005-564.html