Aby ty patche nebyli okořeněny o nějaký backdoor :)
viz.: http://www.php.net/archive/2011.php#id2011-03-19-2
Jen bych poznamenal, že v rámci PHP 5.3.6 vyšel i nový PEAR, který kompletně neopravuje CVE-2011-1072[*] (a nové chybě bylo přiřazeno CVE-2011-1144). Kompletní oprava (s chybou) je k dispozici v SVN[**]. Oprava na chybu v závorkách u mkdir je v http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=619307.
* http://pear.php.net/advisory-20110228.txt
** http://svn.php.net/viewvc/pear/pear-core/trunk/PEAR/REST.php?r1=308688&r2=309043