Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-44167

Опубликовано: 12 мая 2026
Источник: debian
EPSS Низкий

Описание

phpseclib is a PHP secure communications library. Prior to 1.0.29, 2.0.54, and 3.0.52, anyone loading untrusted ASN1 files (eg. X509 certificates, RSA PKCS8 private or public keys, etc). This is a bypass of CVE-2024-27355. This vulnerability is fixed in 1.0.29, 2.0.54, and 3.0.52.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
phpseclibfixed1.0.29-1package
phpseclibfixed1.0.23-6+deb13u3trixiepackage
phpseclibfixed1.0.20-1+deb12u5bookwormpackage
php-phpseclibfixed2.0.54-1package
php-phpseclibfixed2.0.48-3+deb13u3trixiepackage
php-phpseclibfixed2.0.42-1+deb12u5bookwormpackage
php-phpseclib3fixed3.0.52-1package
php-phpseclib3fixed3.0.43-2+deb13u3trixiepackage
php-phpseclib3fixed3.0.19-1+deb12u6bookwormpackage

Примечания

  • https://github.com/phpseclib/phpseclib/security/advisories/GHSA-3qpq-r242-jqj7

  • Fixed by: https://github.com/phpseclib/phpseclib/commit/d53d2021bcb9f6a04d5d44ec99e6bbef219a71bc (3.0.52, 2.0.54, 1.0.29)

EPSS

Процентиль: 10%
0.00201
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
3 месяца назад

phpseclib is a PHP secure communications library. Prior to 1.0.29, 2.0.54, and 3.0.52, anyone loading untrusted ASN1 files (eg. X509 certificates, RSA PKCS8 private or public keys, etc). This is a bypass of CVE-2024-27355. This vulnerability is fixed in 1.0.29, 2.0.54, and 3.0.52.

CVSS3: 7.5
nvd
3 месяца назад

phpseclib is a PHP secure communications library. Prior to 1.0.29, 2.0.54, and 3.0.52, anyone loading untrusted ASN1 files (eg. X509 certificates, RSA PKCS8 private or public keys, etc). This is a bypass of CVE-2024-27355. This vulnerability is fixed in 1.0.29, 2.0.54, and 3.0.52.

CVSS3: 7.5
github
3 месяца назад

phpseclib has a CVE-2024-27355 mitigation bypass — OID amplification DoS in ASN1::decodeOID()

EPSS

Процентиль: 10%
0.00201
Низкий