Heap-buffer-overflow in php_openssl_matches_wildcard_name on crafted server cert wildcard CN
php_openssl_matches_wildcard_name() in ext/openssl/xp_ssl.c underflows the length argument passed to memchr() when a TLS server certificate presents a wildcard name whose literal characters are together longer than the hostname being verified. A malicious server presenting such a certificate makes the PHP client read up to SIZE_MAX bytes past the end of a heap allocation. The path is reachable from any default client stream, because verify_peer_name is enabled by default.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyin- Yayın
- 25 Eyl 2026
- Güncelleme
- 29 Eyl 2026
- EPSS
- %0,2 · 4. yüzdelik
- CWE
- CWE-122
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
26
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 26 / 40 · 6.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
CISA SSVC kararı
- Sömürü
- yok
- Otomatikleştirilebilir
- hayır
- Teknik etki
- kısmi
Vulnrichment: CISA'nın karar ağacı girdileri.
CNA ile NVD puanı
- NVD
- —
- CNA · php
- 6,5
- NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.
Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (php) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
PHP Group PHP
- 8.2.* ve sonrası · 8.2.34 öncesietkilenir · semver
- 8.3.* ve sonrası · 8.3.35 öncesietkilenir · semver
- 8.4.* ve sonrası · 8.4.26 öncesietkilenir · semver
- 8.5.* ve sonrası · 8.5.11 öncesietkilenir · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | php8.2 | tüm sürümler | — |
| Debian:13 | php8.4 | 8.4.26-1~deb13u1 öncesi | 8.4.26-1~deb13u1 |
| Debian:14 | php8.4 | tüm sürümler | — |
| openSUSE:Tumbleweed | php8 | 8.5.11-1.1 öncesi | 8.5.11-1.1 |
| Red Hat:hummingbird:1 | php | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-bcmath | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-cli | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-common | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-dba | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-dbg | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-devel | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-embedded | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-enchant | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-ffi | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-fpm | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-gd | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-gmp | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-intl | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-ldap | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-mbstring | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-mysqlnd | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-odbc | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-pdo | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
| Red Hat:hummingbird:1 | php-pdo-dblib | 0:8.5.11-2.hum1 öncesi | 0:8.5.11-2.hum1 |
+8
Aynı üründe
php group: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2006-3016Unspecified vulnerability in session.c in PHP before 5.1.3 has unknown impact and attack vectors, related to "certain characters in session 38İzleyin
- CVE-2024-2756__Host-/__Secure- cookie bypass due to partial CVE-2022-31629 fix37İzleyin
- CVE-2006-3018Unspecified vulnerability in the session extension functionality in PHP before 5.1.3 has unknown impact and attack vectors related to heap c31İzleyin
- CVE-2026-91765SOAP: Unbounded Recursion in Server-Side cleanup_xml_node30İzleyin
- CVE-2026-17545PHP on Windows: Reserved Device Names Are Not Rejected Before File/Stream I/O which can cause DoS27İzleyin
- CVE-2026-91768IPv6 ACL bypass in FastCGI listen.allowed_clients due to partial address comparison (memcmp 12 bytes)26İzleyin
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| PHP Group PHP | 8.2.34 | Üretici (CNA) |
| PHP Group PHP | 8.3.35 | Üretici (CNA) |
| PHP Group PHP | 8.4.26 | Üretici (CNA) |
| PHP Group PHP | 8.5.11 | Üretici (CNA) |
| debian:php8.4 | 8.4.26-1~deb13u1 · Debian:13 | Paket deposu (OSV) |
| opensuse:php8 | 8.5.11-1.1 · openSUSE:Tumbleweed | Paket deposu (OSV) |
| red hat:php | 0:8.5.11-2.hum1 · Red Hat:hummingbird:1 | Paket deposu (OSV) |
| red hat:php-bcmath | 0:8.5.11-2.hum1 · Red Hat:hummingbird:1 | Paket deposu (OSV) |
| red hat:php-cli | 0:8.5.11-2.hum1 · Red Hat:hummingbird:1 | Paket deposu (OSV) |
| red hat:php-common | 0:8.5.11-2.hum1 · Red Hat:hummingbird:1 | Paket deposu (OSV) |
| red hat:php-dba | 0:8.5.11-2.hum1 · Red Hat:hummingbird:1 | Paket deposu (OSV) |
| red hat:php-dbg | 0:8.5.11-2.hum1 · Red Hat:hummingbird:1 | Paket deposu (OSV) |
| red hat:php-devel | 0:8.5.11-2.hum1 · Red Hat:hummingbird:1 | Paket deposu (OSV) |
| red hat:php-embedded | 0:8.5.11-2.hum1 · Red Hat:hummingbird:1 | Paket deposu (OSV) |
| red hat:php-enchant | 0:8.5.11-2.hum1 · Red Hat:hummingbird:1 | Paket deposu (OSV) |
| red hat:php-ffi | 0:8.5.11-2.hum1 · Red Hat:hummingbird:1 | Paket deposu (OSV) |
| red hat:php-fpm | 0:8.5.11-2.hum1 · Red Hat:hummingbird:1 | Paket deposu (OSV) |
| red hat:php-gd | 0:8.5.11-2.hum1 · Red Hat:hummingbird:1 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
- Jakub Zelenkadüzeltme geliştirici
- Arnaud Le Blancdüzeltme geliştirici
- Mohamed Sayed (flex0geek)bildiren
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
- CVE-2026-928420 gün araylaOOB read / info leak in convert.* stream filters when line-break-chars contains NUL23İzleyin
- CVE-2025-12180 gün araylaVarious packet overreads in mysqlnd_writeprotocol.c13İzleyin
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Aynı ağ bölümündeki biri tetikleyebilir.
- Hesap ya da parola gerekmez.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yüksek · veriler okunabilir
- Bütünlük
- yok
- Erişilebilirlik
- yok
- Saldırı vektörü
- Bitişik ağ
- Karmaşıklık
- Düşük
- Gereken yetki
- Yok
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yüksek
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yok
Zayıflık sınıfı (CWE)
CWE-122 · Heap-based Buffer OverflowCVSS vektörü
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
nvd-secondary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Saldırı desenleri (CAPEC)
ATT&CK teknikleri
—
Değişiklik günlüğü
- Düzeltme✗ → ✓
- SSVC sömürü— → none
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.