Veille sécuritéBackend & données
P4Non déterminée
Debian a publié le 5 octobre 2026 une mise à jour de sécurité pour php8.2 concernant des surlectures dans le protocole mysqlnd, susceptibles de provoquer un déni de service lors d’une connexion à un serveur MySQL non fiable ou compromis. Le correctif est celui de l’avis DLA-4819-1 ; Debian précise que les applications qui se connectent uniquement à des serveurs de base de données de confiance ne sont pas exposées à ce problème.
PHP
IdentifiantCVE-2025-1218
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : DLA-4819-1 php8.2 – security update
Analyse technique
Surlectures dans le protocole wire mysqlnd lors de connexions à un serveur MySQL non fiable ou compromis.
Impact, versions et correctif
Événement datéAvis Debian publié le 5 octobre 2026 ; l’événement retenu est la publication du correctif de sécurité, même si la CVE porte une année antérieure.
ImpactDéni de service lors d’une connexion à un serveur MySQL non fiable ou compromis.
Versions affectéesphp8.2 ; versions exactes non précisées
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,18% · percentile 7,1%
Publication2026-10-05T00:00:00+00:00
Mise à jour2026-10-05T00:00:00+00:00
Action recommandée
Appliquer la mise à jour Debian de php8.2 correspondant à DLA-4819-1.
Sources
Priorisation DFS : P4 · 1 source(s).