PT-2026-39458 · Php+3 · Php+3

·

CVE-2026-7263

·

Publicado

2026-05-07

·

Atualizado

2026-08-31

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas PHP versões 8.4.0 até 8.4.20 PHP versões 8.5.0 até 8.5.5
Description O método DOMNode::C14N() pode processar dados XML incorretamente, levando à criação de uma lista encadeada circular na estrutura de dados que representa o documento XML. Essa falha pode fazer com que o processamento subsequente do documento entre em um loop infinito, resultando em negação de serviço para a aplicação.
Recommendations Atualizar a versão do PHP 8.4.x para 8.4.21. Atualizar a versão do PHP 8.5.x para 8.5.6. Como medida paliativa temporária, restrinja o uso do método DOMNode::C14N() ao processar dados XML não confiáveis.

Correção

DoS

Improper Resource Release

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:22649
BDU:2026-04285
BIT-LIBPHP-2026-7263
BIT-PHP-2026-7263
BIT-PHP-MIN-2026-7263
CVE-2026-7263
OPENSUSE-SU-2026:10747-1
USN-8336-1

Produtos afetados

Linuxmint
Php
Red Os
Ubuntu