Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Oleg Baturin

#33104de 56,336
8.2CVSS total
Vulnerabilidades · 1
PT-2026-55488
8.2
2026-07-02
Php · Php · CVE-2026-14355
**Nome do Software Vulnerável e Versões Afetadas** PHP versões 8.2.0 até 8.2.31 PHP versões 8.3.0 até 8.3.31 PHP versões 8.4.0 até 8.4.22 PHP versões 8.5.0 até 8.5.7 **Description** A extensão OpenSSL contém uma falha de alocação de buffer na implementação do algoritmo AES-WRAP-PAD. O buffer de saída para a operação AES key-wrap-with-padding é dimensionado a partir do comprimento do texto simples, sem considerar a expansão da RFC 5649. Isso pode fazer com que o OpenSSL escreva além da memória alocada, corrompendo os metadados do heap e provocando a interrupção do aplicativo. Este problema ocorre na função `openssl encrypt()`. **Recommendations** Atualizar a versão do PHP 8.2.x para 8.2.32 Atualizar a versão do PHP 8.3.x para 8.3.32 Atualizar a versão do PHP 8.4.x para 8.4.23 Atualizar a versão do PHP 8.5.x para 8.5.8