PT-2026-66463 · Php+2 · Php+2

CVE-2026-7260

·

Publicado

2026-07-30

·

Atualizado

2026-09-10

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas PHP versões 8.2.0 até 8.2.32 PHP versões 8.3.0 até 8.3.32 PHP versões 8.4.0 até 8.4.23 PHP versões 8.5.0 até 8.5.8
Description Links simbólicos circulares em arquivos phar podem causar recursão ilimitada, exaurindo a pilha C e resultando no travamento do processo PHP.
Recommendations Atualizar a versão 8.2.x do PHP para 8.2.33 Atualizar a versão 8.3.x do PHP para 8.3.33 Atualizar a versão 8.4.x do PHP para 8.4.24 Atualizar a versão 8.5.x do PHP para 8.5.9

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:56969
ALSA-2026:57539
ALSA-2026:57574
ALSA-2026:61259
ALSA-2026:61903
ALSA-2026:62334
ALSA-2026:62614
AZL-94181
BIT-LIBPHP-2026-7260
BIT-PHP-2026-7260
BIT-PHP-MIN-2026-7260
CVE-2026-7260
OESA-2026-3475
OPENSUSE-SU-2026:11418-1
OPENSUSE-SU-2026:21532-1
SUSE-SU-2026:23121-1
SUSE-SU-2026:23144-1
SUSE-SU-2026:3509-1
SUSE-SU-2026:3510-1
SUSE-SU-2026:3513-1
SUSE-SU-2026:3514-1
USN-8734-1
USN-8743-1

Produtos afetados

Php
Rocky Linux
Ubuntu