PHP已在最新维护版本中修复三个安全漏洞,包括可能导致应用程序面临SQL注入和越界内存写入风险的高危缺陷。
这些漏洞影响Web应用常用的可选PHP扩展:ext-pgsql、ext-bcmath和ext-phar。若应用处理不可信输入或处理上传的归档文件,组织应立即更新PHP安装环境。
最严重漏洞CVE-2026-17543影响PostgreSQL扩展。该缺陷存在于php_pgsql_convert()函数中,pg_insert()、pg_update()、pg_select()和pg_delete()等便捷函数均调用此功能。漏洞代码使用PQescapeStringConn()转义用户输入值后,将其置入E'…'格式的转义字符串常量。当PostgreSQL的standard_conforming_strings设置启用时(自PostgreSQL 9.19.19.1起为默认配置),反斜杠在此上下文中无法被安全转义。
PHP修复三项漏洞
攻击者可利用此缺陷注入SQL命令,进而访问或篡改数据库数据。PHP通过在处理参数时改用非转义字符串常量修复该问题。
第二项高危漏洞CVE-2026-17544影响BCMath扩展的bccomp()函数。当应用传入攻击者可控的数值字符串及特定scale值时触发此问题。漏洞位于bc_str2num()函数中:PHP在截断小数位并移除尾随零后,未同步更新复制数据的结束指针,导致实际复制的数据量超出分配缓冲区容量。
该越界写入可能破坏栈或堆内存。根据应用环境和PHP运行时条件,内存破坏漏洞可能引发进程崩溃或为更严重的攻击创造条件。修复方案在零值截断后同步更新小数结束位置,确保复制数据与缓冲区大小匹配。
第三项漏洞CVE-2026-7260影响Phar扩展,可导致PHP进程崩溃。问题源于phar_get_link_source()函数在处理Phar归档中的符号链接时,未限制递归深度且未检测循环引用。包含循环符号链接的恶意tar格式Phar归档可触发无限递归,造成PHP因段错误崩溃,构成中危拒绝服务风险(CVSS 6.5)。
该漏洞需用户或应用主动处理恶意归档才会触发,但可能干扰自动检测、解压或读取上传文件的服务。
受影响用户应升级至PHP 8.2.33、8.3.33、8.4.24或8.5.9版本。
本公众号所载文章为本公众号原创或根据网络搜索下载编辑整理,文章版权归原作者所有,仅供读者学习、参考,禁止用于商业用途。因转载众多,无法找到真正来源,如标错来源,或对于文中所使用的图片、文字、链接中所包含的软件/资料等,如有侵权,请跟我们联系删除,谢谢!