CVE-2025-14178

آسیبپذیری سرریز بافر هیپ (heap buffer overflow) در تابع array_merge() زبان PHP به دلیل سرریز عددی در پیشمحاسبه تعداد المنتهای آرایههای فشرده (Packed Arrays) رخ میدهد. در شرایطی که مجموع المنتهای آرایههای ورودی از محدودیت 32 بیتی یا مقدار HT_MAX_SIZE عبور کند، محاسبات اندازه حافظه بهدرستی انجام نشده و منجر به نوشتن داده خارج از محدوده تخصیصیافته در حافظه هیپ میشود
