CVE-2025-14178

هشدار سایبری CVE-2025-14178

آسیب‌پذیری سرریز بافر هیپ (heap buffer overflow) در تابع array_merge() زبان PHP به دلیل سرریز عددی در پیش‌محاسبه تعداد المنت‌های آرایه‌های فشرده (Packed Arrays) رخ می‌دهد. در شرایطی که مجموع المنت‌های آرایه‌های ورودی از محدودیت 32 بیتی یا مقدار HT_MAX_SIZE عبور کند، محاسبات اندازه حافظه به‌درستی انجام نشده و منجر به نوشتن داده خارج از محدوده تخصیص‌یافته در حافظه هیپ می‌شود