Php · Php · CVE-2024-2757
**Nome do software vulnerável e versões afetadas**
Versões do PHP 8.3.0 a 8.3.4
**Descrição**
O problema está relacionado à função `mb encode mimeheader()` no PHP, que pode ser executada indefinidamente para determinadas entradas contendo longas sequências de caracteres não espaciais seguidas por um espaço. Isso pode levar a um potencial ataque DoS se um usuário mal-intencionado enviar dados para um aplicativo que utilize essa função.
**Recomendações**
Para as versões do PHP 8.3.0 a 8.3.4, atualize para a versão 8.3.5 ou posterior para resolver o problema.
Como solução temporária, considere desativar o uso da função `mb encode mimeheader()` em aplicativos até que um patch esteja disponível.