Возможно проблема появилась после этого фикса:
* CVE-2015-3411 + CVE-2015-3412
Fixed bug #69353 (Missing null byte checks for paths in various
PHP extensions)
Пока ошибка проявилась только при использовании функции imagecreatefrompng(), но возможно затронуто еще что-то.
Чтобы решить проблему достаточно сделать откат к старой версии. Я уже отписался в рассылку debian-lts - посмотрю, что там скажут.
Комментариев нет:
Отправить комментарий