Stefan Esser a rapporté une vulnérabilité dans PHP, qui pourrait être exploitée par des utilisateurs locaux malveillants pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une "race condition" dans l'interprétation de symlinks et pourrait être exploitée pour passer outre le mécanisme open_basedir protection .
La vulnérabilité a été rapportée dans PHP4 et PHP5.
Solutions :
Désactiver la fonction "symlink()" dans php.ini.