CVE-2026-7568
O que é CVE-2026-7568?
Nas versões 8.2.* do PHP antes de 8.2.31, 8.3.* antes de 8.3.31, 8.4.* antes de 8.4.21 e 8.5.* antes de 8.5.6, a função metaphone() em ext/standard/metaphone.c usa uma variável int assinada para rastrear a posição atual dentro da string de entrada. Se uma string com mais de 2.147.483.647 bytes for passada, ocorrerá um estouro de número inteiro assinado, resultando em comportamento indefinido. Isso pode levar a uma leitura fora dos limites, causando uma falha de segmentação ou acesso à memória não relacionada, e pode afetar a disponibilidade do processo PHP.
Perguntas frequentes
CVE-2026-7568 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.
O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2026-7568 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.
A lista de dispositivos confirmados como afetados por CVE-2026-7568 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.
Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.