Stefan Esser vom »Hardened-PHP«-Projekt berichtete über eine ernsthafte Verwundbarkeit in der XML-RPC-Bibliothek von Drittanbietern, die in einigen Versionen von Drupal enthalten ist. Ein Angreifer kann auf der Ziel-Website beliebigen PHP-Code ausführen. Diese Aktualisierung enthält die neueste Version der XML-RPC-Bibliothek von den ursprünglichen Entwicklern.
Die alte Stable-Distribution (Woody) ist von diesem Problem nicht betroffen, da drupal nicht enthalten ist.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.5.3-4 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.5.5-1 behoben.
Wir empfehlen Ihnen, Ihr drupal-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.