Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

rocky логотип

RLSA-2026:23388

Опубликовано: 06 июн. 2026
Источник: rocky
Оценка: Important

Описание

Important: php security update

PHP is an HTML-embedded scripting language commonly used with the Apache HTTP Server.

Security Fix(es):

  • PHP: PHP: Denial of Service via improper handling of signed characters in ctype functions (CVE-2026-7258)

  • PHP: PHP-FPM: PHP-FPM: Cross-Site Scripting vulnerability via improper URL sanitation (CVE-2026-6735)

  • php: NULL pointer dereference in php_mb_check_encoding() via mb_ereg_search_init() (CVE-2026-7259)

  • php: NULL pointer dereference in SOAP apache:Map decoder with missing (CVE-2026-7262)

  • php: signed integer overflow in metaphone() (CVE-2026-7568)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Затронутые продукты

  • Rocky Linux 10

НаименованиеАрхитектураРелизRPM
php-processx86_641.el10_2php-process-8.3.31-1.el10_2.x86_64.rpm
php-opcachex86_641.el10_2php-opcache-8.3.31-1.el10_2.x86_64.rpm
php-pgsqlx86_641.el10_2php-pgsql-8.3.31-1.el10_2.x86_64.rpm
php-gmpx86_641.el10_2php-gmp-8.3.31-1.el10_2.x86_64.rpm
php-ffix86_641.el10_2php-ffi-8.3.31-1.el10_2.x86_64.rpm
php-intlx86_641.el10_2php-intl-8.3.31-1.el10_2.x86_64.rpm
php-clix86_641.el10_2php-cli-8.3.31-1.el10_2.x86_64.rpm
php-mysqlndx86_641.el10_2php-mysqlnd-8.3.31-1.el10_2.x86_64.rpm
php-embeddedx86_641.el10_2php-embedded-8.3.31-1.el10_2.x86_64.rpm
php-ldapx86_641.el10_2php-ldap-8.3.31-1.el10_2.x86_64.rpm

Показывать по

Связанные уязвимости

oracle-oval
29 дней назад

ELSA-2026-33449: php security update (IMPORTANT)

suse-cvrf
2 месяца назад

Security update for php8

suse-cvrf
2 месяца назад

Security update for php8

suse-cvrf
2 месяца назад

Security update for php8

suse-cvrf
3 месяца назад

Security update for php8