Fedora 44:php(2026-6131a972fe)

critical Nessus プラグイン ID 331525

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 44 ホストには、FEDORA-2026-6131a972fe のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

**PHP バージョン 8.5.9** (2026 年 7 月 30 日)

**Core:**

* バグ [GH-22290](https://github.com/php/php-src/issues/22290)(AST プリティプリントが NUL を含む文字列を正しく処理しません)を修正しました。(腸骨)
* バグ [GH-22206](https://github.com/php/php-src/issues/22206)(グローバルレジスター検出で戻らない)を修正しました。(P3p111n0)
* clone-with 後の変更のために、修正されていない読み取り専用プロパティをロックします。(NickSdot)

**BCMath:**

* [GHSA-x692-q9x7-8c3f](https://github.com/php/php-src/security/advisories/GHSA-x692-q9x7-8c3f)(bccomp() の領域外書き込み)を修正しました。(**CVE-2026-17544**)(Recep Asan 氏)

**カレンダー:**

* バグ [GH-22602](https://github.com/php/php-src/issues/22602)(gregoriantojd() および juliantojd() の INT_MAX 年の整数オーバーフロー)を修正しました。(arshidkv12)

**Date:**

* timelib を 2022.17 に更新してください。(Derick)
* バグ [GH-19803](https://github.com/php/php-src/issues/19803) を修正(空白が 1 つある文字列を解析するとエラーが発生します)。(Derick)
* 0 年 2 月の修正済み Unix タイムスタンプが @ 表記で誤って解析されます。(LukasGelbmann)
* バグ [GH-11310](https://github.com/php/php-src/issues/11310) を修正しました(__debugInfo は、Date クラスを拡張する userland クラスに対して何も行いません)。(Derick)

**DBA:**

* dba フラットファイルハンドラーの無効な形式の長さフィールドの OOB 読み取りを修正しました。(alhudz)

**DOM:**

* バグ [GH-22570](https://github.com/php/php-src/issues/22570)(深くネスト化した Dom\XMLDocument をシリアル化する際のスタックオーバーフロー)を修正しました。(腸骨)
* getElementsByClassName() item() がランダムアクセスで間違った要素を返す問題を修正しました。(David Carlier 氏)

**Exif:**

* バグ [GH-11020](https://github.com/php/php-src/issues/11020) を修正しました(IFD に次の IFD オフセットがない場合、exif_read_data() が偽造の不正な IFD サイズの警告を発します)。(Eyp Can Akman 氏)


**Hash:**

* バグ [GH-18173](https://github.com/php/php-src/issues/18173)(ext/hash が実装定義の malloc アライメントに依存する)を修正。(腸骨)

**ODBC:**

* バグ [GH-22668](https://github.com/php/php-src/issues/22668)(列の値がドライバー報告の表示サイズを超える際のヒープバッファオーバーリード)を修正しました。(腸骨)

**Opcache:**

* バグ [GH-22158](https://github.com/php/php-src/issues/22158)(追跡 JIT がメガモルフィック呼び出しの誤った run_time_cache スロットを通してオブザーバー開始ハンドラーをディスパッチ)を修正しました。(Ptondereau、iliaal)
* バグ [GH-22443](https://github.com/php/php-src/issues/22443) を修正しました(逆参照されていない run_time_cache map_ptr オフセットからのメガモルフィック動的呼び出しで JIT SIGSEGV をトレースします)。(腸骨)
* バグ [GH-21770](https://github.com/php/php-src/issues/21770)(opcache プリロードされた特性におけるプロパティフックゲッターの無限再帰)を修正しました。(腸骨)

**OpenSSL:**

* SSL ストリームラッパーのブロックストリームの末尾での補足読み込みのためのタイムアウトを修正しました。(ilutov)

**Intl:**

* 言語タグを正規化できない場合、Locale::lookup() と locale_lookup() がフォールバックロケールの代わりに NULL を返すように修正しました。(Weilin Du)
* Collator::__construct() または Spoofchecker::__construct() を 2 回呼び出した場合のメモリリークを修正しました。(Weilin Du)
* IntlListFormatter::__construct() を 2 回呼び出す場合のメモリ漏洩を修正しました。(Weilin Du)
* IntlChar メソッドが正常な呼び出し後に古いグローバルエラー状態を残す問題を修正しました。(Xuyang Zhang 氏)

**PDO_ODBC:**

* バグ [GH-20726](https://github.com/php/php-src/issues/20726)(DSN が認証情報を運ばない場合の ODBC 接続プールによるクラッシュ)を修正しました。(腸骨)
* バグ [GH-22667](https://github.com/php/php-src/issues/22667)(列の値がドライバー報告の表示サイズを超える際のヒープバッファオーバーリード)を修正しました。(腸骨)
* バグ [GH-22666](https://github.com/php/php-src/issues/22666)(出力パラメーター値が宣言された maxlen より長い場合に発生するヒープバッファオーバーフロー)を修正しました。(腸骨)
* バグ [GH-22665](https://github.com/php/php-src/issues/22665)(ODBC ドライバーがエラーバッファを超える長さの診断メッセージを報告するときの領域外書き込み)を修正しました。(腸骨)

**PGSQL:**

* 修正済み [GHSA-7qpv-r5mr-78m4](https://github.com/php/php-src/security/advisories/GHSA-7qpv-r5mr-78m4)(E'...'バックスラッシュのブレイクアウト)。(**CVE-2026-17543**)(ilutov)

**Phar:**

* magic .phar ディレクトリの一貫性のない処理を修正しました。/.phar などのパスは保護されたままですが、単に .phar で始まる非マジックパスは、ファイルやディレクトリの作成、コピー、ArrayAccess、ストリーム検索、ディレクトリの反復、抽出において一貫して処理されます。(Weilin Du)
* [GHSA-vc5h-9ppw-p5f3](https://github.com/php/php-src/security/advisories/GHSA-vc5h-9ppw-p5f3)(再帰シンボリックリンクによるクラッシュ)を修正しました。(**CVE-2026-7260**)(Jakub Zelenka 氏)

**PHPDBG:**

* バグ [GH-17387](https://github.com/php/php-src/issues/17387)(phpdbg lexer の軽微なクラッシュ)を修正しました。
(iliaal)
* phpdbg_resolve_opline_break の漏洩した小文字の検索キーを修正しました。(Jorgsowa)
* phpdbg のシグナルセーフな割り込みパスの間に、クラス検索が常に失敗する原因になる phpdbg_safe_class_lookup() の off-by-one を修正しました。(Jorgsowa)

**Reflection:**

* バグ [GH-22324](https://github.com/php/php-src/issues/22324)(ReflectionParameter::__construct() の先頭の名前空間セパレーターを無視)を修正しました。(Jorgsowa)
* バグ [GH-22441](https://github.com/php/php-src/issues/22441)(ReflectionClass::hasProperty() および getProperty() が、プライベートな親プロパティをシャドーイングする動的プロパティを無視する)を修正しました。(腸骨)
* バグ [GH-22658](https://github.com/php/php-src/issues/22658) を修正しました(null バイトのある文字列値を持つ ReflectionConstant::__toString() が出力を切り捨てます)。(DanielEScherzer)
* バグ [GH-22683](https://github.com/php/php-src/issues/22683)(Reflection(Class)Constant::__toString() が NAN 変換で警告するべきでない)を修正しました。(Khaled Alam 氏)
* バグ [GH-22681](https://github.com/php/php-src/issues/22681)(Reflection*::__toString() が null バイトを切り捨てる)を修正しました。(DanielEScherzer)

**Session:**

* バグ [GH-21314](https://github.com/php/php-src/issues/21314) を修正しました(PHP 8.3 と PHP 8.5 の間でセッションガベージコレクターの動作が異なります)。(Jorgsowa)

**SPL:**

* 非自動ロードモードで、先頭にスラッシュがあるクラスのclass_parentsを修正します。(Jorgsowa)
* class_parents()、class_implements()、class_uses() の先頭のバックスラッシュを無視します。(Jorgsowa)
* バグ [GH-16217](https://github.com/php/php-src/issues/16217)(初期化されていないオブジェクトのセグメンテーション違反の SplFileObject::fputcsv())を修正しました。(腸骨)

**Standard:**

* バグ [GH-22395](https://github.com/php/php-src/issues/22395) を修正しました(base_convert() は最大 64 文字を出力)。(Weilin Du)
* バグ [GH-22678](https://github.com/php/php-src/issues/22678)(コンパレータがソート中の配列を変更したときの array_multisort() における use-after-free)を修正しました。(Azchin、iliaal)

**URI:**

* 空の opaque ホストに関する Uri\WhatWg\Url wither メソッドの動作を修正しました。(kocsismate)
* バグ [GH-22628](https://github.com/php/php-src/issues/22628)(WHATWG URL パスのキャレットのパーセントエンコーディングが実行されません)を修正しました。(kocsismate)
* バグ [GH-22629](https://github.com/php/php-src/issues/22629) を修正しました(空のホストと空でないユーザー情報で、WHATWG 検証エラーが正しくありません)。(kocsismate)

Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける php パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-6131a972fe

プラグインの詳細

深刻度: Critical

ID: 331525

ファイル名: fedora_2026-6131a972fe.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/7/31

更新日: 2026/7/31

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 58.15

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-17543

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-7260

CVSS v4

リスクファクター: Critical

Base Score: 9.3

Threat Score: 8.1

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2026-17544

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:44, p-cpe:/a:fedoraproject:fedora:php

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/28

脆弱性公開日: 2026/7/28

参照情報

CVE: CVE-2026-17543, CVE-2026-17544, CVE-2026-7260