Aller au contenu
Développeur Full Stack
, ,

DLA-4819-1 : vérification TLS du pair non conforme à la RFC 6125

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Debian a publié le 5 octobre 2026 une mise à jour de sécurité pour php8.2 concernant la vérification TLS du pair. Celle-ci ne respectait pas la RFC 6125 et pouvait revenir à la validation du Common Name après une discordance du subjectAltName.

PHP
IdentifiantCVE-2026-91769
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DLA-4819-1 php8.2 – security update

Analyse technique

La vérification du pair TLS pouvait valider le Common Name après une discordance du subjectAltName, contrairement aux exigences de la RFC 6125.

Impact, versions et correctif

Événement datéAvis Debian publié le 5 octobre 2026 ; l’événement retenu est la publication du correctif de sécurité.
ImpactValidation incorrecte du certificat TLS du pair.
Versions affectéesphp8.2 ; versions exactes non précisées
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,14% · percentile 2,5%
Publication2026-10-05T00:00:00+00:00
Mise à jour2026-10-05T00:00:00+00:00

Action recommandée

Appliquer la mise à jour Debian de php8.2 correspondant à DLA-4819-1.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :