Aller au contenu
Développeur Full Stack
, ,

DLA-4819-1 : injection d’entrées TAR via un dépassement d’entier

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Debian a publié le 5 octobre 2026 une mise à jour de sécurité pour php8.2 corrigeant un dépassement d’entier dans phar_tar_number(). Cette vulnérabilité peut permettre l’injection d’entrées dans une archive TAR.

PHP
IdentifiantCVE-2026-6103
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DLA-4819-1 php8.2 – security update

Analyse technique

Dépassement d’entier dans phar_tar_number() pouvant conduire à l’injection d’entrées TAR.

Impact, versions et correctif

Événement datéAvis Debian publié le 5 octobre 2026 ; l’événement retenu est la publication du correctif de sécurité.
ImpactInjection d’entrées dans une archive TAR.
Versions affectéesphp8.2 ; versions exactes non précisées
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,4%
Publication2026-10-05T00:00:00+00:00
Mise à jour2026-10-05T00:00:00+00:00

Action recommandée

Appliquer la mise à jour Debian de php8.2 correspondant à DLA-4819-1.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :