BULLETIN D'ALERTES




Object Multiples vulnérabilités dans PHP
Réference 1253
Date de Publication 2024-09-27
Sévérité Critique


IMPACT :

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Exécution de code arbitraire à distance

SYSTÉME AFFECTÉ :

  • PHP versions 8.2.x antérieures à 8.2.24
  • PHP versions 8.3.x antérieures à 8.3.12
  • PHP versions antérieures à 8.1.30

DÉSCRIPTION :

PHP a récemment publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant les versions mentionnées précédemment. Si ces vulnérabilités sont exploitées avec succès, un attaquant pourrait exécuter du code à distance sur les serveurs PHP, compromettant ainsi la confidentialité des données.

SOLUTION :

Mettre à jour PHP (se référer à la documentation).

DOCUMENTATION :

  • Bulletin de sécurité PHP 8.1.30 du 26 septembre 2024

https://www.php.net/ChangeLog-8.php#8.1.30

  • Bulletin de sécurité PHP 8.2.24 du 26 septembre 2024

https://www.php.net/ChangeLog-8.php#8.2.24

  • Bulletin de sécurité PHP 8.3.12 du 26 septembre 2024

https://www.php.net/ChangeLog-8.php#8.3.12

  • CVE-2024-4577

https://www.cve.org/CVERecord?id=CVE-2024-4577

  • CVE-2024-8925

https://www.cve.org/CVERecord?id=CVE-2024-8925

  • CVE-2024-8926

https://www.cve.org/CVERecord?id=CVE-2024-8926

  • CVE-2024-8927

https://www.cve.org/CVERecord?id=CVE-2024-8927

  • CVE-2024-9026

https://www.cve.org/CVERecord?id=CVE-2024-9026