Lorsque vous utilisez la fonction fgetss () pour lire des données avec des étiquettes de décapage, dans les versions PHP 7.2.x ci-dessous 7.2.27, 7.3.14 et 7.3.x ci-dessous 7.4.x ci-dessous 7.4.2, il est possible de fournir des données qui causeront cette fonction à lire au-delà du tampon alloué. Cela peut conduire à la divulgation ou plantage d’informations.
https://seclists.org/bugtraq/2020/Feb/27
https://seclists.org/bugtraq/2020/Feb/31
https://security.netapp.com/advisory/ntap-20200221-0002/
https://security.netapp.com/advisory/ntap-20200221-0002/
https://www.debian.org/security/2020/dsa-4626
https://www.debian.org/security/2020/dsa-4628
https://security.gentoo.org/glsa/202003-57
https://bugs.php.net/bug.php?id=79099
https://bugs.php.net/bug.php?id=79099
https://www.oracle.com/security-alerts/cpujul2020.html
https://www.oracle.com/security-alerts/cpujul2020.html
https://lists.debian.org/debian-lts-announce/2020/02/msg00030.html
http://lists.opensuse.org/opensuse-security-announce/2020-03/msg00023.html
https://usn.ubuntu.com/4279-1/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7059