PT-2026-39448 · Php+4 · Php+4

·

CVE-2026-7261

·

Publicado

2026-05-07

·

Atualizado

2026-09-01

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas PHP versões 8.2.0 até 8.2.30 PHP versões 8.3.0 até 8.3.30 PHP versões 8.4.0 até 8.4.20 PHP versões 8.5.0 até 8.5.5
Descrição Quando o SoapServer é configurado com SOAP PERSISTENCE SESSION, o objeto manipulador é persistido entre as requisições via armazenamento de sessão. No entanto, caso as requisições SOAP resultem em erro, a persistência é processada incorretamente, resultando na liberação do objeto enquanto um ponteiro para ele é mantido. Isso pode levar a uma condição de use-after-free (uso após liberação), que ocorre quando um programa continua a usar um ponteiro após ele ter sido liberado, podendo causar corrupção de memória, divulgação de informações ou falhas no processo.
Recomendações Atualizar a versão do PHP 8.2.x para 8.2.31 Atualizar a versão do PHP 8.3.x para 8.3.31 Atualizar a versão do PHP 8.4.x para 8.4.21 Atualizar a versão do PHP 8.5.x para 8.5.6

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:33449
ALSA-2026:34354
AZL-86343
BDU:2026-08445
BIT-LIBPHP-2026-7261
BIT-PHP-2026-7261
BIT-PHP-MIN-2026-7261
CVE-2026-7261
OESA-2026-2342
OESA-2026-2343
OESA-2026-2344
OESA-2026-2420
OESA-2026-2421
OPENSUSE-SU-2026:10747-1
RHSA-2026:33449
RHSA-2026:34354
USN-8336-1
USN-8513-1

Produtos afetados

Linuxmint
Php
Red Os
Rocky Linux
Ubuntu