Bulletin d'alerte Debian
DLA-1066-1 php5 -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 26 août 2017
- Paquets concernés :
- php5
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2017-11628.
- Plus de précisions :
-
Un dépassement de pile dans la fonction zend_ini_do_op() dans Zend/zend_ini_parser.c pourrait causer un déni de service ou éventuellement permettre une exécution de code. REMARQUE : cela ne concerne que les applications PHP acceptant une entrée non fiable (au lieu du fichier php.ini du système) pour la fonction parse_ini_string ou parse_ini_file, par exemple, une application web pour la validation de syntaxe de directives php.ini.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 5.4.45-0+deb7u10.Nous vous recommandons de mettre à jour vos paquets php5.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.