PT-2026-66458 · Php · Php

·

CVE-2026-17544

·

Publicado

2026-07-30

·

Atualizado

2026-09-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PHP versões 8.4.0 até 8.4.23 PHP versões 8.5.0 até 8.5.8
Descrição Entradas fornecidas por atacantes para a função bccomp() podem levar a uma gravação fora dos limites (out-of-bounds write), resultando em corrupção de pilha (stack) e heap. Uma gravação fora dos limites ocorre quando um programa grava dados além do final do buffer pretendido, potencialmente sobrescrevendo a memória adjacente.
Recomendações Atualize as versões do PHP 8.4.0 até 8.4.23 para a versão 8.4.24. Atualize as versões do PHP 8.5.0 até 8.5.8 para a versão 8.5.9. Como medida paliativa temporária, restrinja o uso da função bccomp() até que as atualizações sejam aplicadas.

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:56969
BIT-LIBPHP-2026-17544
BIT-PHP-2026-17544
BIT-PHP-MIN-2026-17544
CVE-2026-17544
OPENSUSE-SU-2026:11418-1
OPENSUSE-SU-2026:21532-1
SUSE-SU-2026:23121-1
SUSE-SU-2026:23144-1
USN-8743-1

Produtos afetados

Php