Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • PHP 5.3 ;
  • PHP 5.4.

Résumé

Deux vulnérabilités permettant d'exécuter du code arbitraire à distance ont été corrigées dans PHP. La première concernant l'implémentation CGI (CVE-2012-2311) impacte les versions 5.3 et 5.4 de PHP. La seconde, de type corruption mémoire (CVE-2012-2329), se situe dans la fonction apache_request_headers() et n'impacte que la version 5.4.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation