Описание
Уязвимость класса SoapServer интерпретатора языка программирования PHP связана с использованием памяти после её освобождения при обработке параметра SOAP_PERSISTENCE_SESSION. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию или вызвать отказ в обслуживании путем отправки специально сформированного SOAP-запроса
Вендор
Сообщество свободного программного обеспечения
АО «ИВК»
PHP Group
Наименование ПО
Debian GNU/Linux
АЛЬТ СП 10
PHP
Версия ПО
11 (Debian GNU/Linux)
- (АЛЬТ СП 10)
13 (Debian GNU/Linux)
от 8.2.0 до 8.2.31 (PHP)
от 8.3.0 до 8.3.31 (PHP)
от 8.4.0 до 8.4.21 (PHP)
от 8.5.0 до 8.5.6 (PHP)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 11
АО «ИВК» АЛЬТ СП 10 -
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для интерпретатора языка программирования PHP:
https://github.com/php/php-src/security/advisories/GHSA-m33r-qmcv-p97q
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-7262
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 22%
0.00302
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
EPSS
Процентиль: 22%
0.00302
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2