PT-2026-39444 · Php+4 · Php+4

·

CVE-2026-6722

·

Publicado

2026-05-07

·

Atualizado

2026-08-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PHP versões 8.2.0 até 8.2.30 PHP versões 8.3.0 até 8.3.30 PHP versões 8.4.0 até 8.4.20 PHP versões 8.5.0 até 8.5.5
Description Um problema de use-after-free existe no mecanismo de deduplicação de objetos da extensão SOAP, especificamente na função soap add xml ref(). O mecanismo armazena ponteiros para objetos PHP em um mapa global sem incrementar suas contagens de referência. Quando um nó apache:Map contém chaves duplicadas, a segunda entrada sobrescreve a primeira no mapa de resultado temporário, liberando o objeto PHP original enquanto um ponteiro obsoleto permanece. Uma referência href subsequente ao nó liberado pode copiar esse ponteiro pendente para o resultado. Como as alocações de string do PHP podem recuperar a região de memória liberada, um invasor remoto com controle sobre o corpo da requisição SOAP pode explorar isso para alcançar a execução remota de código.
Recommendations Atualizar a versão do PHP 8.2.x para 8.2.31 Atualizar a versão do PHP 8.3.x para 8.3.31 Atualizar a versão do PHP 8.4.x para 8.4.21 Atualizar a versão do PHP 8.5.x para 8.5.6

Correção

DoS

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:33449
ALSA-2026:34354
AZL-86349
BDU:2026-06622
BIT-LIBPHP-2026-6722
BIT-PHP-2026-6722
BIT-PHP-MIN-2026-6722
CVE-2026-6722
OESA-2026-2340
OESA-2026-2341
OESA-2026-2342
OESA-2026-2343
OESA-2026-2344
OPENSUSE-SU-2026:10747-1
RHSA-2026:22142
RHSA-2026:22143
RHSA-2026:22305
RHSA-2026:23388
RHSA-2026:33449
RHSA-2026:34354
USN-8336-1
USN-8513-1

Produtos afetados

Linuxmint
Php
Red Os
Rocky Linux
Ubuntu