Bulletin d'alerte Debian

DLA-1066-1 php5 -- Mise à jour de sécurité pour LTS

Date du rapport :
26 août 2017
Paquets concernés :
php5
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-11628.
Plus de précisions :

Un dépassement de pile dans la fonction zend_ini_do_op() dans Zend/zend_ini_parser.c pourrait causer un déni de service ou éventuellement permettre une exécution de code. REMARQUE : cela ne concerne que les applications PHP acceptant une entrée non fiable (au lieu du fichier php.ini du système) pour la fonction parse_ini_string ou parse_ini_file, par exemple, une application web pour la validation de syntaxe de directives php.ini.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 5.4.45-0+deb7u10.

Nous vous recommandons de mettre à jour vos paquets php5.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.