CVE-2025-14178

آسیبپذیری سرریز بافر هیپ (heap buffer overflow) در تابع array_merge() زبان PHP به دلیل سرریز عددی در پیشمحاسبه تعداد المنتهای آرایههای فشرده (Packed Arrays) رخ میدهد. در شرایطی که مجموع المنتهای آرایههای ورودی از محدودیت 32 بیتی یا مقدار HT_MAX_SIZE عبور کند، محاسبات اندازه حافظه بهدرستی انجام نشده و منجر به نوشتن داده خارج از محدوده تخصیصیافته در حافظه هیپ میشود
CVE-2025-14861
CVE-2025-55314
CVE-2025-55309
CVE-2025-55313
CVE-2025-55308
CVE-2025-9359
CVE-2025-9355
CVE-2025-9251
CVE-2025-9250
