Php · Php · CVE-2026-91769
**Nome do Software Vulnerável e Versões Afetadas**
PHP (versões afetadas não especificadas)
**Descrição**
A verificação de peer do stream OpenSSL processa incorretamente a validação de certificados ao recorrer ao Common Name (CN) quando nenhuma entrada no `subjectAltName` (SAN) corresponde. De acordo com a RFC 6125, o CN deve ser ignorado se o certificado contiver qualquer identidade de serviço. Esse comportamento permite que um certificado confiável para um nome seja usado para personificar outro se o CN corresponder ao `peer name` solicitado, apesar de um DNS SAN não correspondente.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.