CERTFR-2025-AVI-1126_Multiples vulnérabilités dans PHP
Publié le 19 décembre 2025 à 18h05
Objet
Multiples vulnérabilités dans PHP
Référence
CERTFR-2025-AVI-1126
Risque
- Non spécifié par l'éditeur
Systèmes affectés
- PHP versions 8.2.x antérieures à 8.2.30
- PHP versions 8.3.x antérieures à 8.3.29
- PHP versions 8.4.x antérieures à 8.4.16
- PHP versions 8.5.x antérieures à 8.5.1
Résumé
De multiples vulnérabilités ont été découvertes dans PHP. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité PHP 8.2.30 du 18 décembre 2025
- Bulletin de sécurité PHP 8.3.29 du 18 décembre 2025
- Bulletin de sécurité PHP 8.4.16 du 18 décembre 2025
- Bulletin de sécurité PHP 8.5.1 du 18 décembre 2025
- CVE-2025-14177
- CVE-2025-14178
- CVE-2025-14180
- CVE-2025-67899