Затронуты версии РНР до 5.1.6 и 4.4.4 включительно. Переполнение буфера в функциях htmlentities() и htmlspecialchars() может привести к удаленному выполнению кода(експлоита нет). Выпущена версия PHP 5.2.0, которая устраняет уязвимость.
Уязвимость признана критической, так как указанные функции широко используются для защиты от XSS. Переполнение буфера может быть спровоцировано при использовании UTF-8.
>>> Подробности