Numéro : AV18-120
Date : Le 24 juillet 2018
Objet
Cet avis a pour objet d'attirer votre attention sur plusieurs mises à jour de sécurité de PHP.
Évaluation
PHP a publié plusieurs mises à jour de sécurité visant des vulnérabilités dans ses produits.
Versions affectées:
- PHP versions 7.0.x antérieures à 7.0.30
- PHP versions 7.1.x antérieures à 7.1.19
- PHP versions 7.2.x antérieures à 7.2.7
- PHP versions 5.6.x antérieures à 5.6.36
Mesure suggérée
Le CCRIC recommande aux administrateurs de consulter leurs fournisseurs afin de déterminer si leurs produits ou services utilisent une version vulnérable de PHP. Le CCRIC recommande également d'examiner les mises à jour du fournisseur lorsqu'elles seront diffusées et de les déployer en conséquence aux applications et produits concernés.
Références (en anglais)
https://secure.php.net/archive/2018.php#id2018-07-19-2
https://secure.php.net/archive/2018.php#id2018-07-20-1
https://secure.php.net/archive/2018.php#id2018-07-20-2