Risques

  • Déni de service à distance
  • Exécution de code arbitraire à distance

Systèmes affectés

  • versions antérieures à 5.3.15 pour la brache 5.3.
  • Versions antérieures à 5.4.4 pour la branche 5.4 ;

Résumé

Deux vulnérabilités ont été corrigées dans PHP. La première concerne un débordement de mémoire tampon dans la fonction _php_stream_scandir. La deuxième provoque un déni de service à distance au moyen de la fonction pdo_sql_parser.re.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation