CVE-2026-17544
सीमा से बाहर लेखन (Out-of-bounds write) bccomp() में, निर्मित ऑपरेंड और स्केल के माध्यम से
- प्रकाशित
- 30 जुल॰ 2026
- अद्यतन
- 31 जुल॰ 2026
- सीएनए असाइन करना
- php
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 36.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# PHP में bccomp() में आउट-ऑफ-बाउंड राइट भेद्यता PHP संस्करण 8.4.* (8.4.24 से पहले) और 8.5.* (8.5.9 से पहले) में, `bccomp()` को दिए गए हमलावर-नियंत्रित इनपुट स्टैक और हीप भ्रष्टाचार के साथ आउट-ऑफ-बाउंड राइट का कारण बन सकते हैं।
स्रोत
2CVE-2026-17544 — PHP bcmath bccomp() OOB लेखन (स्टैक स्मैशिंग)। सत्यापित: 8.4.23/8.5.8 पर क्रैश, 8.4.24 में ठीक हुआ। GHSA-x692-q9x7-8c3f
- CVE-2026-17544एक्सप्लॉइट
CVE-2026-17544 के लिए एक्सप्लॉइट: PHP bcmath OOB लेखन को केवल-मेमोरी RCE में परिवर्तित करके, रनटाइम ऑफ़सेट-मुक्त रिज़ॉल्वर के साथ disable_functions और open_basedir को बायपास करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।