Описание
Уязвимость функции urldecode() интерпретатора языка программирования PHP связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Вендор
Сообщество свободного программного обеспечения
АО «ИВК»
PHP Group
Наименование ПО
Debian GNU/Linux
АЛЬТ СП 10
PHP
Версия ПО
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
- (АЛЬТ СП 10)
13 (Debian GNU/Linux)
от 8.2.0 до 8.2.31 (PHP)
от 8.3.0 до 8.3.31 (PHP)
от 8.4.0 до 8.4.21 (PHP)
от 8.5.0 до 8.5.6 (PHP)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
АО «ИВК» АЛЬТ СП 10 -
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для интерпретатора языка программирования PHP:
https://github.com/php/php-src/commit/b8dad9314c1e225a1a2d50608e4e7d478c34365c
https://github.com/php/php-src/commit/dc9e21b81c143faa9677bb0cf157e83960a24d0d
https://github.com/php/php-src/commit/398b7dabfbd2e8f4f4ed2065dbcf3e3794e8ca47
https://github.com/php/php-src/commit/a38418777f65780d9d622197677e90567690fc07
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-7258
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 26%
0.00337
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
EPSS
Процентиль: 26%
0.00337
Низкий
7.5 High
CVSS3
7.8 High
CVSS2