PT-2026-39450 · Php+4 · Php+4

·

CVE-2026-7568

·

Publicado

2026-05-07

·

Atualizado

2026-09-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas PHP versões 8.2.0 até 8.2.30 PHP versões 8.3.0 até 8.3.30 PHP versões 8.4.0 até 8.4.20 PHP versões 8.5.0 até 8.5.5
Descrição A função metaphone() em ext/standard/metaphone.c utiliza uma variável do tipo signed int para rastrear a posição atual dentro da string de entrada. Quando uma string superior a 2.147.483.647 bytes é processada, ocorre um estouro de inteiro assinado (signed integer overflow). Isso leva a um comportamento indefinido, especificamente uma leitura fora dos limites (out-of-bounds read), que pode causar uma falha de segmentação ou acesso a memória não relacionada, impactando potencialmente a disponibilidade do processo PHP.
Recomendações Atualizar a versão do PHP 8.2.x para 8.2.31 Atualizar a versão do PHP 8.3.x para 8.3.31 Atualizar a versão do PHP 8.4.x para 8.4.21 Atualizar a versão do PHP 8.5.x para 8.5.6 Como medida paliativa temporária, restrinja o comprimento das strings de entrada passadas para a função metaphone() para menos de 2.147.483.647 bytes.

Correção

DoS

Integer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:22142
ALSA-2026:22143
ALSA-2026:22305
ALSA-2026:22649
ALSA-2026:23388
ALSA-2026:33449
ALSA-2026:34354
AZL-86361
BDU:2026-01641
BIT-LIBPHP-2026-7568
BIT-PHP-2026-7568
BIT-PHP-MIN-2026-7568
CVE-2026-7568
OESA-2026-2340
OESA-2026-2341
OESA-2026-2342
OESA-2026-2343
OESA-2026-2344
OPENSUSE-SU-2026:10747-1
RHSA-2026:23388
RHSA-2026:33449
RHSA-2026:34354
USN-8336-1
USN-8734-1

Produtos afetados

Linuxmint
Php
Red Os
Rocky Linux
Ubuntu