Risque
- Non spécifié par l'éditeur
Systèmes affectés
- PHP versions 8.2.x antérieures à 8.2.30
- PHP versions 8.3.x antérieures à 8.3.29
- PHP versions 8.4.x antérieures à 8.4.16
- PHP versions 8.5.x antérieures à 8.5.1
Résumé
De multiples vulnérabilités ont été découvertes dans PHP. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité PHP 8.2.30 du 18 décembre 2025 https://www.php.net/ChangeLog-8.php#8.2.30
- Bulletin de sécurité PHP 8.3.29 du 18 décembre 2025 https://www.php.net/ChangeLog-8.php#8.3.29
- Bulletin de sécurité PHP 8.4.16 du 18 décembre 2025 https://www.php.net/ChangeLog-8.php#8.4.16
- Bulletin de sécurité PHP 8.5.1 du 18 décembre 2025 https://www.php.net/ChangeLog-8.php#8.5.1
- Référence CVE CVE-2025-14177 https://www.cve.org/CVERecord?id=CVE-2025-14177
- Référence CVE CVE-2025-14178 https://www.cve.org/CVERecord?id=CVE-2025-14178
- Référence CVE CVE-2025-14180 https://www.cve.org/CVERecord?id=CVE-2025-14180
- Référence CVE CVE-2025-67899 https://www.cve.org/CVERecord?id=CVE-2025-67899