PHP 4.4.1 kann Anwendungen lahm legen

Ein Fehler in der aktuellen PHP4-Version 4.4.1 lässt Skripte hängen.

In Pocket speichern vorlesen Druckansicht 91 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Stefan Rubner

Die kürzlich zum Schließen mehrerer Sicherheitslücken veröffentlichte PHP-Version 4.4.1 enthält einen Fehler, durch den PHP-Programme unter Umständen hängen bleiben können. Betroffen von dem in der Fehlerdatenbank unter der ID #35067 geführten Bug sind die zur Verarbeitung von Arrays genutzten Funktionen next(), prev() und reset(), sofern der Funktionsparameter keinen vollwertigen Array referenziert.

Probleme treten beispielsweise im Werbemanagement-System phpAdsNew und im Webmailer SquirrelMail zu Tage, es dürften aber auch viele andere PHP-Applikationen betroffen sein. In den aktuellen CVS-Snapshots von PHP4 wurde der Fehler zwar behoben, eine offizielle Version 4.4.2 ist allerdings noch nicht angekündigt. Von einem Downgrade auf Version 4.4.0, in der das Problem nicht auftritt, ist auf Grund der bekannten Sicherheitslücken aber in der Regel abzuraten. (Stefan Rubner) (cr)