主要脆弱性情報 脆弱性名称 CVE-2010-4657 説明 PHP5 の 5.4.4 より前のバージョンでは、 を通じて無効な UTF-8 文字列を渡すことができ、 がこれを誤って解析し、メモリリークを引き起こして出力結果に影響を与えます。 情報源 CVE(NVD、CERT、ENISA、LWN、oss-sec、fulldisc、Debian ELTS、Red Hat、Ubuntu、Gentoo、SUSE bugzilla/CVE、GitHub advisories/code/issues、ウェブ検索、その他より取得) 影響を受けるパッケージ 備考 [squeeze] - php5 (軽微な問題) https://bugzilla.gnome.org/show_bug.cgi?id=631551 最初に修正された時期は不明ですが、初期の Wheezy バージョン 5.4.4 でテストを行い、問題は https://bugs.launchpad.net/php/%2Bbug/655442 から再現されました。