Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01641

Опубликовано: 07 мая 2026
Источник: fstec
CVSS3: 0
CVSS2: 0
EPSS Низкий

Описание

Уязвимость функции metaphone() (ext/standard/metaphone.c) интерпретатора языка программирования PHP вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать ошибку сегментации и вызвать отказ в обслуживании

Вендор

ООО «Ред Софт»
АО «ИВК»
PHP Group

Наименование ПО

РЕД ОС
АЛЬТ СП 10
PHP

Версия ПО

7.3 (РЕД ОС)
- (АЛЬТ СП 10)
8.0 (РЕД ОС)
от 8.2.0 до 8.2.31 (PHP)
от 8.3.0 до 8.3.31 (PHP)
от 8.4.0 до 8.4.21 (PHP)
от 8.5.0 до 8.5.6 (PHP)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
АО «ИВК» АЛЬТ СП 10 -
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Нет опасности (базовая оценка CVSS 2.0 составляет 0)
Нет опасности уровень опасности (базовая оценка CVSS 3.1 составляет 0)
Нет опасности уровень опасности (оценка CVSS 4.0 составляет 0)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/php/php-src/releases
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.00455
Низкий

0 Low

CVSS3

0 Low

CVSS2

Связанные уязвимости

redos
15 дней назад

Уязвимость php 8.5

redos
15 дней назад

Уязвимость php 8.4

redos
15 дней назад

Уязвимость php 8.3

redos
15 дней назад

Уязвимость php

redos
15 дней назад

Уязвимость php 8.4

EPSS

Процентиль: 38%
0.00455
Низкий

0 Low

CVSS3

0 Low

CVSS2