Dans les versions de PHP 7.2.x ci-dessous 07/02/34, 03/07/23 7.3.x ci-dessous et ci-dessous 7.4.x 04.07.11, lorsque le mode AES-CCM est utilisé avec la fonction de openssl_encrypt () avec 12 octets IV, seuls les 7 premiers octets de la IV est en fait utilisé. Cela peut conduire à la fois une diminution de sécurité et de cryptage des données incorrectes.
https://security.netapp.com/advisory/ntap-20201016-0001/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RRU57N3OSYZPOMFWPRDNVH7EMYOTSZ66/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7EVDN7D3IB4EAI4D3ZOM2OJKQ5SD7K4E/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/P2J3ZZDHCSX65T5QWV4AHBN7MOJXBEKG/
https://security.gentoo.org/glsa/202012-16
https://bugs.php.net/bug.php?id=79601
https://bugs.php.net/bug.php?id=79601
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00045.html
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00067.html
https://usn.ubuntu.com/4583-1/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7069