PT-2026-98286 · Php · Php

·

CVE-2026-91767

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas PHP (versões afetadas não especificadas)
Descrição A função php openssl matches wildcard name() em ext/openssl/xp ssl.c contém um underflow de inteiro no argumento de comprimento passado para memchr(). Isso ocorre quando um certificado de servidor TLS apresenta um nome curinga cujos caracteres literais são, juntos, mais longos do que o nome do host que está sendo verificado. Um servidor malicioso pode explorar isso para fazer com que o cliente PHP leia até SIZE MAX bytes além de uma alocação de heap. O caminho é acessível a partir de qualquer stream de cliente padrão, pois verify peer name é habilitado por padrão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91767
OPENSUSE-SU-2026:11901-1

Produtos afetados

Php