Risque
- Déni de service à distance
Systèmes affectés
- PHP 5.2.16 et les versions antérieures.
- PHP 5.3.4 et les versions antérieures ;
Résumé
Une vulnérabilité dans PHP permettant de provoquer un déni de service à distance a été trouvée.
Description
Une vulnérabilité affectant le traitement de certaines valeurs en virgule flottante dans PHP a été découverte. Elle permet à une personne malintentionnée de provoquer un déni de service à distance au moyen d'une valeur spécifique.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Note de mise à jour PHP 5.3.5 et 5.2.17 du 06 janvier 2011 http://www.php.net/archive/2011.php#id2011-01-06-1
- Référence CVE CVE-2010-4645 https://www.cve.org/CVERecord?id=CVE-2010-4645