Баг не обязательно есть дыра в безопасности. Баг 14032 - неверное возращаемое значение функции mail, да и то: только во фрибсд и соляре, притом не всегда. За все время не видел, чтобы его кто-то проверял. Но не суть, теперь оно работает. Да и плохо не то, что исправлено, а что осталось не исправленным: это вот, к примеру. Благодаря ему те, кто полагает на magic_quotes_gpc надежды в защите, попадают в просак. Туда же попадают все те, кто использует конструкции вида PHP: if (magic_quotes_enabled()) $var = stripslashes($var); Временное решение с оффсайта:
http://www.opennet.ru/opennews/art.shtml?num=19282 Кто поторопился обновляться, делаем дружно даунгрейд или патчим.