CVE-2025-14178
تجاوز سعة المخزن المؤقت في الكومة في array_merge()
- تم النشر
- 27/12/2025
- محدث
- 24/01/2026
- تخصيص CNA
- php
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في إصدارات PHP:8.1.* قبل 8.1.34، و8.2.* قبل 8.2.30، و8.3.* قبل 8.3.29، و8.4.* قبل 8.4.16، و8.5.* قبل 8.5.1، يحدث تجاوز سعة المخزن المؤقت (heap buffer overflow) في array_merge() عندما يتجاوز العدد الإجمالي لعناصر المصفوفات المعبأة (packed arrays) حدود 32-بت أو HT_MAX_SIZE، وذلك بسبب تجاوز سعة عدد صحيح (integer overflow) في الحساب المسبق لأعداد العناصر باستخدام zend_hash_num_elements(). قد يؤدي هذا إلى تلف الذاكرة أو تعطل النظام ويؤثر على سلامة وتوافر الخادم المستهدف.
المصادر
1- PHP_8.1.x_Exploitاستغلال
الكشف الآلي واستغلال الثغرات الحرجة في PHP (CVE-2024-4577 bypass, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.