Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans PHP à travers 5.6.27 et 7.x à 7.0.12. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service. D'autres impacts non spécifiés sont également possibles.
Voici une liste complète des vulnérabilités:
- Une mauvaise manipulation de la modification de propriété pendant le traitement de réveil peut être exploitée à distance via des données sérialisées spécialement conçues pour provoquer un déni de service;
- La vulnérabilité use-after-free dans l'implémentation de CURLFile (ext / curl / curl_file.c) peut être exploitée à distance via des données spécialement conçues mal traitées tandis que __wakeup processing provoque un déni de service.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !