PT-2025-28036 · Opensuse+9 · Php8-8.4.10-1.1+11

Jihwan Kim

·

Publicado

2025-01-01

·

Atualizado

2026-02-10

·

CVE-2025-1220

CVSS v2.0

5.4

Média

VetorAV:N/AC:H/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do PHP anteriores a 8.1.33 Versões do PHP anteriores a 8.2.29 Versões do PHP anteriores a 8.3.23 Versões do PHP anteriores a 8.4.10 PHP 7.4 (versões afetadas não especificadas) PHP 8.2 (versões afetadas não especificadas)
Descrição Versões do PHP 8.1.* anteriores a 8.1.33, 8.2.* anteriores a 8.2.29, 8.3.* anteriores a 8.3.23 e 8.4.* anteriores a 8.4.10 estão suscetíveis a um problema de injeção de caractere nulo. Especificamente, funções como fsockopen() não validam corretamente os nomes de host quanto a caracteres nulos. Isso pode fazer com que funções como parse url() interpretem o nome de host incorretamente, potencialmente levando a problemas de segurança se o código do usuário implementar verificações de acesso antes de acessar recursos. Isso poderia resultar em negação de serviço ou falsificação de solicitação do lado do servidor (SSRF).
Recomendações Atualize para a versão 8.1.33 ou posterior do PHP. Atualize para a versão 8.2.29 ou posterior do PHP. Atualize para a versão 8.3.23 ou posterior do PHP. Atualize para a versão 8.4.10 ou posterior do PHP. Atualize seus pacotes php8.2 para a versão 8.2.29-1~deb12u1 ou posterior. Atualize seus pacotes php7.4 para a versão mais recente disponível.

Exploit

Correção

NULL Pointer Dereference

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:23309
ALSA-2026:1409
ALSA-2026:1412
ALSA-2026:2470
ALT-PU-2025-11047
ALT-PU-2025-9930
ALT-PU-2025-9934
ALT-PU-2025-9942
ALT-PU-2025-9948
AZL-65115
AZL-65250
BDU:2025-10414
BIT-LIBPHP-2025-1220
BIT-PHP-2025-1220
BIT-PHP-MIN-2025-1220
CVE-2025-1220
DLA-4254-1
DSA-5967-1
GHSA-3CR5-J632-F35R
MGASA-2025-0203
OESA-2025-1760
OESA-2025-1761
OESA-2025-1762
OESA-2025-1888
OESA-2025-1889
OESA-2025-1890
OPENSUSE-SU-2025:15340-1
RHSA-2025:23309
RHSA-2026:1409
RHSA-2026:1412
RHSA-2026:2470
SUSE-SU-2025:02462-1
SUSE-SU-2025:02463-1
SUSE-SU-2025:02473-1
SUSE-SU-2025:02474-1
SUSE-SU-2025_02462-1
SUSE-SU-2025_02463-1
SUSE-SU-2025_02473-1
SUSE-SU-2025_02474-1
USN-7648-1
USN-7648-2

Produtos afetados

Alt Linux
Almalinux
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Php7.4
Php8-8.4.10-1.1
Php8.2