Описание
Уязвимость php 8.4
Наименование уязвимого пакета
php
php-bcmath
php-cli
php-common
php-dba
php-dbg
php-devel
php-embedded
php-enchant
php-ffi
php-fpm
php-gd
php-gmp
php-imap
php-intl
php-ldap
php-mbstring
php-mysqlnd
php-odbc
php-opcache
php-pdo
php-pdo-dblib
php-pdo-firebird
php-pgsql
php-process
php-pspell
php-snmp
php-soap
php-sodium
php-tidy
php-xml
Пакет обновления
php-0:8.4.23-1.red80.x86_64
php-bcmath-0:8.4.23-1.red80.x86_64
php-cli-0:8.4.23-1.red80.x86_64
php-common-0:8.4.23-1.red80.x86_64
php-dba-0:8.4.23-1.red80.x86_64
php-dbg-0:8.4.23-1.red80.x86_64
php-devel-0:8.4.23-1.red80.x86_64
php-embedded-0:8.4.23-1.red80.x86_64
php-enchant-0:8.4.23-1.red80.x86_64
php-ffi-0:8.4.23-1.red80.x86_64
php-fpm-0:8.4.23-1.red80.x86_64
php-gd-0:8.4.23-1.red80.x86_64
php-gmp-0:8.4.23-1.red80.x86_64
php-imap-0:8.4.23-1.red80.x86_64
php-intl-0:8.4.23-1.red80.x86_64
php-ldap-0:8.4.23-1.red80.x86_64
php-mbstring-0:8.4.23-1.red80.x86_64
php-mysqlnd-0:8.4.23-1.red80.x86_64
php-odbc-0:8.4.23-1.red80.x86_64
php-opcache-0:8.4.23-1.red80.x86_64
php-pdo-0:8.4.23-1.red80.x86_64
php-pdo-dblib-0:8.4.23-1.red80.x86_64
php-pdo-firebird-0:8.4.23-1.red80.x86_64
php-pgsql-0:8.4.23-1.red80.x86_64
php-process-0:8.4.23-1.red80.x86_64
php-pspell-0:8.4.23-1.red80.x86_64
php-snmp-0:8.4.23-1.red80.x86_64
php-soap-0:8.4.23-1.red80.x86_64
php-sodium-0:8.4.23-1.red80.x86_64
php-tidy-0:8.4.23-1.red80.x86_64
php-xml-0:8.4.23-1.red80.x86_64
php-0:8.4.23-1.red80.aarch64
php-bcmath-0:8.4.23-1.red80.aarch64
php-cli-0:8.4.23-1.red80.aarch64
php-common-0:8.4.23-1.red80.aarch64
php-dba-0:8.4.23-1.red80.aarch64
php-dbg-0:8.4.23-1.red80.aarch64
php-devel-0:8.4.23-1.red80.aarch64
php-embedded-0:8.4.23-1.red80.aarch64
php-enchant-0:8.4.23-1.red80.aarch64
php-ffi-0:8.4.23-1.red80.aarch64
php-fpm-0:8.4.23-1.red80.aarch64
php-gd-0:8.4.23-1.red80.aarch64
php-gmp-0:8.4.23-1.red80.aarch64
php-imap-0:8.4.23-1.red80.aarch64
php-intl-0:8.4.23-1.red80.aarch64
php-ldap-0:8.4.23-1.red80.aarch64
php-mbstring-0:8.4.23-1.red80.aarch64
php-mysqlnd-0:8.4.23-1.red80.aarch64
php-odbc-0:8.4.23-1.red80.aarch64
php-opcache-0:8.4.23-1.red80.aarch64
php-pdo-0:8.4.23-1.red80.aarch64
php-pdo-dblib-0:8.4.23-1.red80.aarch64
php-pdo-firebird-0:8.4.23-1.red80.aarch64
php-pgsql-0:8.4.23-1.red80.aarch64
php-process-0:8.4.23-1.red80.aarch64
php-pspell-0:8.4.23-1.red80.aarch64
php-snmp-0:8.4.23-1.red80.aarch64
php-soap-0:8.4.23-1.red80.aarch64
php-sodium-0:8.4.23-1.red80.aarch64
php-tidy-0:8.4.23-1.red80.aarch64
php-xml-0:8.4.23-1.red80.aarch64
Версия уязвимого пакета младше
8.4.23
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) php Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
01.09.2026
CVE-2026-7261
Идентификатор БДУ ФСТЭК России:
BDU:2026-08445Описание уязвимости:
Уязвимость класса SoapServer интерпретатора языка программирования PHP связана с использованием памяти после её освобождения при обработке параметра SOAP_PERSISTENCE_SESSION. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию или вызвать отказ в обслуживании путем отправки специально сформированного SOAP-запроса
9.8 Critical
CVSS3
10 Critical
CVSS2