Fedora 44 : php (2026-6131a972fe)

critical Nessus プラグイン ID 331525

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 44 ホストには、FEDORA-2026-6131a972fe のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

**PHP バージョン 8.5.9** (2026 7 月 30 日)

**Core:**

* バグ [GH-22290](https://github.com/php/php-src/issues/22290) (AST プリティプリントが NUL を含む文字列を正しく処理しない) を修正。(iliaal)
* バグ [GH-22206](https://github.com/php/php-src/issues/22206) (グローバルレジスター検出で応答が返されない) を修正しました。(P3p111n0)
* clone-with 後の修正で、未修正の読み取り専用プロパティをロックします。(NickSdot)

**BCMath:**

* [GHSA-x692-q9x7-8c3f](https://github.com/php/php-src/security/advisories/GHSA-x692-q9x7-8c3f) (bccomp() の領域外書き込み) を修正しました。(**CVE-2026-17544**) (Recep Asan 氏)

**Calendar:**

* バグ [GH-22602](https://github.com/php/php-src/issues/22602) (gregoriantojd() および juliantojd() の INT_MAX 年の整数オーバーフロー) を修正しました。(arshidkv12)

**Date:**

* timelib を 2022.17 にアップデートしてください。(Derick)
* バグ [GH-19803](https://github.com/php/php-src/issues/19803) (空白が 1 つある文字列を解析するとエラーが発生する) を修正しました。(Derick)
* 0 年 2 月の Unix タイムスタンプが @ 表記で誤って解析されていた問題を修正しました。(LukasGelbmann)
* バグ [GH-11310](https://github.com/php/php-src/issues/11310) (__debugInfo が Date クラスを拡張する userland クラスで何も実行しない) を修正しました。(Derick)

**DBA:**

* dba flatfile ハンドラーの不正形式の長さフィールドの OOB 読み取りを修正しました。(alhudz)

**DOM:**

* バグ [GH-22570](https://github.com/php/php-src/issues/22570) (深くネストされている Dom\XMLDocument をシリアル化する際のスタックオーバーフロー) を修正しました。(iliaal)
* getElementsByClassName() item() がランダムアクセスで間違った要素を返す問題を修正しました。(David Carlier 氏)

**Exif:**

* バグ [GH-11020](https://github.com/php/php-src/issues/11020) (IFD の後に next-IFD オフセットがない場合、exif_read_data() が偽造の不正な IFD サイズの警告を出す) を修正しました。(Eyp Can Akman 氏)


**Hash:**

* バグ [GH-18173](https://github.com/php/php-src/issues/18173) (ext/hash が実装定義の malloc アライメントに依存する) を修正しました。(iliaal)

**ODBC:**

* バグ [GH-22668](https://github.com/php/php-src/issues/22668) (列の値がドライバー報告の表示サイズを超える際のヒープバッファオーバーリード) を修正しました。(iliaal)

**Opcache:**

* バグ [GH-22158](https://github.com/php/php-src/issues/22158) (トレーシング JIT が megamorphic 呼び出しの不正確な run_time_cache スロットを通してオブザーバー開始ハンドラーをディスパッチ) を修正しました。(Ptondereau、iliaal)
* バグ [GH-22443](https://github.com/php/php-src/issues/22443) (逆参照されていない run_time_cache map_ptr オフセットからの megamorphic 動的呼び出しで JIT SIGSEGV をトレースする) を修正しました。(iliaal)
* バグ [GH-21770](https://github.com/php/php-src/issues/21770) (opcache プリロードされた特性におけるプロパティフックゲッターの無限再帰)を修正しました。(iliaal)

**OpenSSL:**

* SSL ストリームラッパーのブロックストリーム末尾の補足読み取りのタイムアウトを修正しました。(ilutov)

**Intl:**

* 言語タグを正規化できない場合、Locale::lookup() と locale_lookup() がフォールバックロケールではなく NULL を返す問題を修正しました。(Weilin Du)
* Collator::__construct() または Spoofchecker::__construct() を 2 回呼び出したときに発生するメモリ漏洩を修正しました。(Weilin Du)
* IntlListFormatter::__construct() を 2 回呼び出したときに発生するメモリ漏洩を修正しました。(Weilin Du)
* IntlChar メソッドが正常な呼び出し後も古いグローバルエラー状態のままになる問題を修正しました。(Xuyang Zhang 氏)

**PDO_ODBC:**

* バグ [GH-20726](https://github.com/php/php-src/issues/20726) (DSN が認証情報を運ばない場合の ODBC 接続プールによるクラッシュ) を修正しました。(iliaal)
* バグ [GH-22667](https://github.com/php/php-src/issues/22667) (列の値がドライバー報告の表示サイズを超える際のヒープバッファオーバーリード) を修正しました。(iliaal)
* バグ [GH-22666](https://github.com/php/php-src/issues/22666) (出力パラメーター値が宣言された maxlen より長い場合に発生するヒープバッファオーバーフロー) を修正しました。(iliaal)
* バグ [GH-22665](https://github.com/php/php-src/issues/22665) (ODBC ドライバーがエラーバッファを超える長さの診断メッセージを報告するときの領域外書き込み) を修正しました。(iliaal)

**PGSQL:**

* [GHSA-7qpv-r5mr-78m4](https://github.com/php/php-src/security/advisories/GHSA-7qpv-r5mr-78m4) (E'...'バックスラッシュのブレイクアウトによるSQL インジェクション) を修正しました。(**CVE-2026-17543**)(ilutov)

**Phar:**

* magic .phar ディレクトリの一貫性のない処理を修正しました。/.phar などのパスは保護されたままですが、単に .phar で始まる非マジックパスは、ファイルやディレクトリの作成、コピー、ArrayAccess、ストリーム検索、ディレクトリの反復と抽出において一貫して処理されます。(Weilin Du)
* [GHSA-vc5h-9ppw-p5f3](https://github.com/php/php-src/security/advisories/GHSA-vc5h-9ppw-p5f3) (再帰シンボリックリンクによるクラッシュ) を修正しました。(**CVE-2026-7260**) (Jakub Zelenka 氏)

**PHPDBG:**

* バグ [GH-17387](https://github.com/php/php-src/issues/17387) (phpdbg lexer での軽微なクラッシュ) を修正しました。
(iliaal)
* phpdbg_resolve_opline_break の漏洩する小文字の検索キーを修正しました。(jorgsowa)
* phpdbg のシグナルセーフな割り込みパスでクラス検索が常に失敗する原因になる phpdbg_safe_class_lookup() の off-by-one を修正しました。(Jorgsowa)

**Reflection:**

* バグ [GH-22324](https://github.com/php/php-src/issues/22324) (ReflectionParameter::__construct() の先頭の名前空間セパレーターを無視) を修正しました。(jorgsowa)
* バグ [GH-22441](https://github.com/php/php-src/issues/22441) (ReflectionClass::hasProperty() および getProperty() が、非公開の親プロパティをシャドーイングする動的プロパティを無視する) を修正しました。(腸骨)
* バグ [GH-22658](https://github.com/php/php-src/issues/22658) (null バイトのある文字列値を持つ ReflectionConstant::__toString() の出力が切り捨てられる) を修正しました。(DanielEScherzer)
* バグ [GH-22683](https://github.com/php/php-src/issues/22683) (Reflection(Class)Constant::__toString() が NAN 変換に関して警告するべきでない) を修正しました。(Khaled Alam 氏)
* バグ [GH-22681](https://github.com/php/php-src/issues/22681) (Reflection*::__toString() が null バイトで切り捨てられる) を修正しました。(DanielEScherzer)

**Session:**

* バグ [GH-21314](https://github.com/php/php-src/issues/21314) (PHP 8.3 と PHP 8.5 間でセッションガベージコレクターの動作が異なる) を修正しました。(jorgsowa)

**SPL:**

* 非自動ロードモードで、先頭にスラッシュがあるクラスの class_parents を修正します。(jorgsowa)
* class_parents()、class_implements()、class_uses() の先頭のバックスラッシュを無視します。(jorgsowa)
* バグ [GH-16217](https://github.com/php/php-src/issues/16217) (初期化されていないオブジェクトのセグメンテーション違反が発生する SplFileObject::fputcsv()) を修正しました。(iliaal)

**Standard:**

* バグ [GH-22395](https://github.com/php/php-src/issues/22395) (base_convert() は最大 64 文字を出力) を修正しました。(Weilin Du)
* バグ [GH-22678](https://github.com/php/php-src/issues/22678) (コンパレータがソート中の配列を変更したときの array_multisort() におけるメモリ解放後使用) を修正しました。(azchin, iliaal)

**URI:**

* 空の opaque ホストに関する Uri\WhatWg\Url wither メソッドの動作を修正しました。(kocsismate)
* バグ [GH-22628](https://github.com/php/php-src/issues/22628) (WHATWG URL パスのキャレットのパーセントエンコーディングが実行されない) を修正しました。(kocsismate)
* バグ [GH-22629](https://github.com/php/php-src/issues/22629) (空のホストと空でないユーザー情報で正しくない WHATWG 検証エラーが出る) を修正しました。(kocsismate)

Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける php パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-6131a972fe

プラグインの詳細

深刻度: Critical

ID: 331525

ファイル名: fedora_2026-6131a972fe.nasl

バージョン: 1.4

タイプ: Local

エージェント: unix

公開日: 2026/7/31

更新日: 2026/8/10

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.62

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-17544

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: Critical

Base Score: 9.3

Threat Score: 8.9

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:44, p-cpe:/a:fedoraproject:fedora:php

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/7/28

脆弱性公開日: 2026/7/28

参照情報

CVE: CVE-2026-17543, CVE-2026-17544, CVE-2026-7260

FEDORA: 2026-6131a972fe

IAVA: 2026-A-0814