CVE-2025-14177

MEDIUM CVSS 4.0: 6,3 EPSS 0.06%
Обновлено 8 января 2026
PHP
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии 8.1.0 — 8.4.16
Устранено в версии 8.1.34
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик PHP
Публичный эксплойт Нет

В версиях PHP: 8.1.* до 8.1.34, 8.2.* до 8.2.30, 8.3.* до 8.3.29, 8.4.* до 8.4.16, 8.5.* до 8.5.1 функция getimagesize() может пропускать неинициализированную память кучи в сегменты APPn (например, APP1) при чтении изображений в многочанковый режим (например, через php://filter). Это происходит из-за ошибки в php_read_stream_all_chunks(), которая перезаписывает буфер без перемещения указателя, оставляя хвостовые байты неинициализированными. Это может привести к раскрытию конфиденциальных данных кучи и повлиять на конфиденциальность целевого сервера.

Показать оригинальное описание (EN)

In PHP versions:8.1.* before 8.1.34, 8.2.* before 8.2.30, 8.3.* before 8.3.29, 8.4.* before 8.4.16, 8.5.* before 8.5.1, the getimagesize() function may leak uninitialized heap memory into the APPn segments (e.g., APP1) when reading images in multi-chunk mode (such as via php://filter). This occurs due to a bug in php_read_stream_all_chunks() that overwrites the buffer without advancing the pointer, leaving tail bytes uninitialized. This may lead to information disclosure of sensitive heap data and affect the confidentiality of the target server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Php Php
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
8.1.0 8.1.34
Php Php
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
8.2.0 8.2.30
Php Php
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
8.3.0 8.3.29
Php Php
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
8.4.0 8.4.16
Php Php
cpe:2.3:a:php:php:8.5.0:*:*:*:*:*:*:*