CVE-2025-14178

آسیبپذیری سرریز بافر هیپ (heap buffer overflow) در تابع array_merge() زبان PHP به دلیل سرریز عددی در پیشمحاسبه تعداد المنتهای آرایههای فشرده (Packed Arrays) رخ میدهد. در شرایطی که مجموع المنتهای آرایههای ورودی از محدودیت 32 بیتی یا مقدار HT_MAX_SIZE عبور کند، محاسبات اندازه حافظه بهدرستی انجام نشده و منجر به نوشتن داده خارج از محدوده تخصیصیافته در حافظه هیپ میشود
CVE-2025-68664
CVE-2025-4665
CVE-2025-14180
CVE-2025-61914
CVE-2025-68697
CVE-2025-59681
CVE-2025-68613
CVE-2025-12762
CVE-2025-68668
