Aller au contenu
Développeur Full Stack
, ,

DLA-4819-1 : débordement d’entier dans le client HTTP SOAP

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Debian a publié le 5 octobre 2026 une mise à jour de sécurité pour php8.2 corrigeant un défaut de contrôle de croissance du tampon de réponse du client HTTP SOAP. Le dépassement d’entier signé utilisé dans ce contrôle peut provoquer un déni de service ou, selon le tas et le compilateur, une corruption mémoire.

PHP
IdentifiantCVE-2025-14181
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DLA-4819-1 php8.2 – security update

Analyse technique

Le contrôle de croissance du tampon du client HTTP SOAP repose sur une opération susceptible de débordement d’entier signé.

Impact, versions et correctif

Événement datéAvis Debian publié le 5 octobre 2026 ; l’événement retenu est la publication du correctif de sécurité.
ImpactDéni de service ou corruption mémoire dans certaines conditions.
Versions affectéesphp8.2 ; versions exactes non précisées
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,34% · percentile 25,4%
Publication2026-10-05T00:00:00+00:00
Mise à jour2026-10-05T00:00:00+00:00

Action recommandée

Appliquer la mise à jour Debian de php8.2 correspondant à DLA-4819-1.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :