Egy egyszerű, de nagyszerű hiba került javításra a PHP 5.4 és 5.3-as verzióiban. A nyers socket kapcsolatok nyitásához használt socket_connect() metódusban egy memcpy() által triggerelt stack túlcsordulás csücsült egy ideje, melyet Unix socketek esetén lehetett kihasználni egy kellően hosszú cím paraméter beállításával. A befoltozott rést itt lehet megtekinteni.
Ha van Open Academy regisztrációtok, ma este többek között azt is meghallgathatjátok, hogy miért lehet veszélyes egy ilyen, helyi jellegű hiba, illetve hogy hogyan erősíthetők meg a PHP installációk a hasonló hibákból eredő kockázatok csökkentése érdekében.