Une vulnérabilité a été identifiée dans PHP, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un serveur vulnérable. Ce problème résulte d'un débordement d'entier présent au niveau de la fonction "php_chunk_split()" [ext/standard/string.c] qui ne gère pas correctement des arguments excessivement longs, ce qui pourrait être exploité afin d'altérer le fonctionnement d'un serveur web vulnérable ou afin d'exécuter des commandes arbitraires via une fonction PHP "chunk_split()" spécialement conçue.
Crédit Vulnérabilité découverte par Gerhard Wagner (SEC Consult).