Aller au contenu
Développeur Full Stack
, ,

GHSA-ch8v-r6jh-4vvr : entrée non initialisée dans php_filter_encode_url()

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Debian a publié le 5 octobre 2026 un avis de sécurité pour php8.2 signalant un défaut dans php_filter_encode_url(). La fonction n’initialisait pas la dernière entrée de sa table de correspondance de 256 éléments ; l’avis ne précise pas davantage l’impact de ce défaut.

PHP
IdentifiantGHSA-CH8V-R6JH-4VVR
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DLA-4819-1 php8.2 – security update

Analyse technique

La dernière entrée de la table de correspondance de 256 éléments de php_filter_encode_url() n’était pas initialisée.

Impact, versions et correctif

Événement datéLe GHSA-ch8v-r6jh-4vvr est mentionné dans l’avis Debian publié le 5 octobre 2026 ; cette date de publication de l’avis est retenue.
ImpactConséquences non précisées dans l’avis fourni.
Versions affectéesphp8.2 ; versions exactes non précisées
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T00:00:00+00:00
Mise à jour2026-10-05T00:00:00+00:00

Action recommandée

Appliquer la mise à jour Debian de php8.2 correspondant à DLA-4819-1.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :