PT-2026-55488 · Php+4 · Php+4

·

CVE-2026-14355

·

Publicado

2026-07-02

·

Atualizado

2026-09-02

CVSS v4.0

8.2

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas PHP versões 8.2.0 até 8.2.31 PHP versões 8.3.0 até 8.3.31 PHP versões 8.4.0 até 8.4.22 PHP versões 8.5.0 até 8.5.7
Description A extensão OpenSSL contém uma falha de alocação de buffer na implementação do algoritmo AES-WRAP-PAD. O buffer de saída para a operação AES key-wrap-with-padding é dimensionado a partir do comprimento do texto simples, sem considerar a expansão da RFC 5649. Isso pode fazer com que o OpenSSL escreva além da memória alocada, corrompendo os metadados do heap e provocando a interrupção do aplicativo. Este problema ocorre na função openssl encrypt().
Recommendations Atualizar a versão do PHP 8.2.x para 8.2.32 Atualizar a versão do PHP 8.3.x para 8.3.32 Atualizar a versão do PHP 8.4.x para 8.4.23 Atualizar a versão do PHP 8.5.x para 8.5.8

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:40416
ALSA-2026:47749
ALSA-2026:47750
ALSA-2026:48170
ALSA-2026:48197
ALSA-2026:49914
ALSA-2026:61259
AZL-92001
BIT-LIBPHP-2026-14355
BIT-PHP-2026-14355
BIT-PHP-MIN-2026-14355
CVE-2026-14355
OESA-2026-3048
OESA-2026-3049
OESA-2026-3050
OESA-2026-3051
OESA-2026-3052
OPENSUSE-SU-2026:11269-1
OPENSUSE-SU-2026:21308-1
RHSA-2026:34164
RHSA-2026:40416
RHSA-2026:47749
RHSA-2026:47750
RHSA-2026:48170
RHSA-2026:48197
RHSA-2026:49914
RHSA-2026:61259
SUSE-SU-2026:22635-1
SUSE-SU-2026:3164-1
SUSE-SU-2026:3165-1
SUSE-SU-2026:3514-1
USN-8564-1

Produtos afetados

Linuxmint
Php
Red Os
Rocky Linux
Ubuntu