Ad

CVE-2026-7261

MEDIUM CVSS 4.0: 6,3 EPSS 0.30%
Обновлено 24 июля 2026
PHP
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии 8.2.0 — 8.5.6
Устранено в версии 8.2.31
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик PHP
Публичный эксплойт Нет

В версиях PHP 8.2.* до 8.2.31, 8.3.* до 8.3.31, 8.4.* до 8.4.21 и 8.5.* до 8.5.6, когда SoapServer настроен с помощью SOAP_PERSISTENCE_SESSION, объект-обработчик сохраняется во всех запросах через хранилище сеансов. Однако в случае, если запросы SOAP приводят к ошибке, сохранение обрабатывается неправильно, в результате чего объект освобождается, сохраняя указатель на него, что может привести к использованию после освобождения. Это может привести к повреждению памяти, раскрытию информации или сбоям процессов, что повлияет на конфиденциальность, целостность и доступность уязвимой системы.

Показать оригинальное описание (EN)

In PHP versions 8.2.* before 8.2.31, 8.3.* before 8.3.31, 8.4.* before 8.4.21, and 8.5.* before 8.5.6, when SoapServer is configured with SOAP_PERSISTENCE_SESSION, the handler object is persisted across requests via session storage. However, in the case SOAP requests results in an error, the persistance is handled incorrectly, resulting in freeing the object while keeping a pointer to it, which may lead to use-after-free. This may lead to memory corruption, information disclosure, or process crashes, with confidentiality, integrity, and availability impact on the vulnerable system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Php Php
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
8.2.0 8.2.31
Php Php
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
8.3.0 8.3.31
Php Php
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
8.4.0 8.4.21
Php Php
cpe:2.3:a:php:php:*:*:*:*:*:*:*:*
8.5.0 8.5.6