CVE-2025-14178
array_merge() में हीप बफर ओवरफ्लो
- प्रकाशित
- 27 दिस॰ 2025
- अद्यतन
- 24 जन॰ 2026
- सीएनए असाइन करना
- php
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP संस्करणों में: 8.1.* (8.1.34 से पहले), 8.2.* (8.2.30 से पहले), 8.3.* (8.3.29 से पहले), 8.4.* (8.4.16 से पहले), 8.5.* (8.5.1 से पहले), जब packed arrays की कुल एलिमेंट संख्या 32-bit सीमा या HT_MAX_SIZE से अधिक हो जाती है, तो array_merge() में heap buffer overflow उत्पन्न होता है, जो zend_hash_num_elements() का उपयोग करके एलिमेंट संख्याओं की पूर्व-गणना में integer overflow के कारण होता है। इससे memory corruption या क्रैश हो सकते हैं और लक्षित सर्वर की अखंडता तथा उपलब्धता प्रभावित हो सकती है।
स्रोत
1- PHP_8.1.x_Exploitएक्सप्लॉइट
महत्वपूर्ण PHP कमजोरियों (CVE-2024-4577 बाईपास, CVE-2025-14177, CVE-2025-14180, CVE-2025-14178) का स्वचालित पता लगाना और शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।