Fedora 43:php(2026-d5e4829deb)

medium Nessus プラグイン ID 358425

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 43 ホストには、FEDORA-2026-d5e4829deb のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

**PHP バージョン 8.4.26** (2026 年 9 月 24 日)

**BCMath:**

* スケールが n_scale を超える際の bc_is_zero_for_scale() での領域外読み取りを修正しました。(Ilia Alshanetsky 氏)

**Core:**

* 自動 UTF-16/32 エンコーディング検出中の領域外読み取りを修正しました。(高田雄大)
* バグ [GH-15375](https://github.com/php/php-src/issues/15375) を修正しました(内部ジェネレーターでの valid() または next() 呼び出しの後のアイテムのスキップからのネスト化された利回り)。(腸骨)
* バグ [GH-23232](https://github.com/php/php-src/issues/23232)(単独の名前空間セパレーターがオートローダーに空のクラス名を要求する)を修正しました。(spawnia)
* バグ [GH-23301](https://github.com/php/php-src/issues/23301)(中間のジェネレーターが再度委任するときにネスト化された yield from が値を 2 回生成する)を修正しました。(Lazizbek Ergashev 氏)

**CLI:**

* バグ [GH-23425](https://github.com/php/php-src/issues/23425) を修正しました(sapi_cli_server_send_headers() が php_cli_server_client_send_through() の戻り値をチェックしません)。(Lazizbek Ergashev 氏)

**DOM:**

* 仕様に従うモードで null の名前空間と一致しない空の URI の NamedNodeMap::getNamedItemNS() を修正しました。(Ilia Alshanetsky 氏)
* DOMDocument::xinclude() の後に DOMNameSpaceNode を複製する際の use-after-free を修正しました。(腸骨)
* バグ [GH-23331](https://github.com/php/php-src/issues/23331)(node_list_unlink() がまだライブラッパーを持つ属性の子をスキップするときの UAF)を修正しました。(腸骨)
* Dom\Element::setAttributeNS() が、子がまだライブラッパーを持っている属性の値を置き換えるときの use-after-free を修正しました。(腸骨)

**GD:**

* エラーメッセージで間違った引数を報告する imageaffinematrixget() および imageaffinematrixconcat() を修正しました。(Weilin Du)
* バグ [GH-23457](https://github.com/php/php-src/issues/23457)(ファイルへの書き込み時に imagebmp() が非常に遅くなります)を修正しました。(Lazizbek Ergashev 氏)

**FPM:**

* バグ [GH-19320](https://github.com/php/php-src/issues/19320)(FPM UID および GID のオーバーフロー)を修正しました。(Pratik Bhujel)
* 修正済み [GHSA-62xp-839h-2637](https://github.com/php/php-src/security/advisories/GHSA-62xp-839h-2637)(部分的なアドレス比較による FastCGI listen.allowed_clientsの IPv6 ACL バイパス)。
(**CVE-2026-91768**)(Alexandre Daubois 氏)

**Hash:**

* 出力長が長い hash_pbkdf2() でのバッファオーバーフローを修正しました。(Lazizbek Ergashev 氏)

**Intl:**

* grapheme_strpos() および grapheme_strrpos() を修正しました。空の針が書記素オフセットの代わりに UTF-16 オフセットを返します。(Ilia Alshanetsky 氏)
* IntlCalendar インスタンスをダンプする際のメモリリークを修正しました。(Ilia Alshanetsky 氏)
* IntlBreakIterator::getPartsIterator() の結果を繰り返す際のメモリリークを修正しました。(腸骨)
* ICU コンストラクターが TimeZone を採用した後に IntlGregorianCalendar の構築が失敗した場合の二重解放を修正しました。(腸骨)
* バグ [GH-23094](https://github.com/php/php-src/issues/23094)(NumberFormatter 解析オフセットが、UTF-8 文字列に対して UTF-16 位置を使用)を修正しました。(ColumbusLabs)
* Locale::p arseLocale() が末尾の「-」または「_」を超えた読み取りを修正しました。(iliaal、Xuyang Zhang 氏)
* UBRK_DONE をバイトインデックスとして扱う grapheme_str_split() を修正しました。(腸骨)
* キーワード値を読み取れないときの Locale::getKeywords() での漏洩を修正しました。(腸骨)
* IntlRuleBasedBreakIterator がコンパイル済みルールから構築される場合の use-after-free を修正しました。(腸骨)

**MBString:**

* \k<name> backref に閉じデリミタがない場合に、mb_ereg_replace() が置換において NUL バイトまたは領域外バイトを発信する問題を修正しました。(Ilia Alshanetsky 氏)

**MySQLnd:**

* [GHSA-r6x9-5r99-36j7](https://github.com/php/php-src/security/advisories/GHSA-r6x9-5r99-36j7)(mysqlnd ワイヤプロトコルのさまざまなパケットオーバーリード)を修正しました。(**CVE-2025-1218**)(Jakub Zelenka 氏、Nora Dossche 氏)

**ODBC:**

* SQLColAttribute が失敗した場合に初期化されていないメモリを返す odbc_field_len()、odbc_field_scale() および odbc_field_type() を修正しました。(Ilia Alshanetsky 氏)

**Opcache:**

* huge page SHM が、予約されたアドレス範囲外のマッピングを破棄したときのクラッシュを修正しました。(Piotr Haas 氏)
* ZTS opcache.protect_memoryでの競合を修正しました。(realFlowControl)
* バグ [GH-23288](https://github.com/php/php-src/issues/23288)(個々の FPM プールで opcache.interned_strings_buffer がオーバーライドされると再起動するとクラッシュする)を修正しました。(David Carlier 氏)
* 継承キャッシュに保存できなかったクラスのメソッドのサイドトレースをコンパイルするときの追跡 JIT クラッシュを修正しました。([GH-21710](https://github.com/php/php-src/issues/21710))(Arnaud、腸骨)

**OpenSSL:**

* [GHSA-vvx9-73fr-5jjx](https://github.com/php/php-src/security/advisories/GHSA-vvx9-73fr-5jjx) を修正しました(TLSホスト名検証は、SAN の不一致の後に CN にフォールバックします)。(**CVE-2026-91769**)(Jakub Zelenka 氏)
* [GHSA-xr7j-rvgx-xq5p](https://github.com/php/php-src/security/advisories/GHSA-xr7j-rvgx-xq5p) を修正しました(細工されたサーバー証明書ワイルドカード CN の php_openssl_matches_wildcard_name() のヒープバッファオーバーフロー)。
(**CVE-2026-91767**)(Jakub Zelenka 氏)

**PDO:**

* 永続的な接続が、他のライブ PDO ハンドルなしでライブネスチェックに失敗した場合の漏洩を修正しました。
(iliaal)

**PDO_ODBC:**

* バグ [GH-23444](https://github.com/php/php-src/issues/23444)(ODBC_ATTR_ASSUME_UTF8 が Windows 外部で Unicode データを破損させる)を修正しました。(Calvin Buckley 氏、Lazizbek Ergashev 氏)

**PDO_PGSQL:**

* 存在しないカーソルを閉じる PDO::CURSOR_SCROLL ステートメントを修正しました。(武田健太郎)

**PDO Sqlite:**

* バグ [GH-20214](https://github.com/php/php-src/issues/20214)(PDOStatement::setFetchMode での PDO::FETCH_DEFAULT予期しない動作)を修正しました。(SakiTakamachi)

**Phar:**

* バグ [GH-23418](https://github.com/php/php-src/issues/23418)(マウント済みのディレクトリを検索する際の use-after-free)を修正しました。(Weilin Du)
* バグ [GH-23477](https://github.com/php/php-src/issues/23477)(重複するネイティブ Phar マニフェストエントリにおけるメモリリーク)を修正しました。(Weilin Du)
* [GHSA-j3wh-g957-2m85](https://github.com/php/php-src/security/advisories/GHSA-j3wh-g957-2m85)(TAR アーカイブエントリインジェクションを許可する phar_tar_number() の整数オーバーフロー)を修正しました。(**CVE-2026-6103**)(Jakub Zelenka 氏)

**SNMP:**

* バグ [GH-23453](https://github.com/php/php-src/issues/23453) を修正しました(SNMP::setSecurity() が、32 バイトより長いコンテキストエンジン ID を持つ非 malloced アドレスを解放します)。(Lazizbek Ergashev 氏)

**SOAP:**

* バグ [GH-23447](https://github.com/php/php-src/issues/23447)(SoapServer::setClass() に渡されたクラスが初期化に失敗するときのセグメンテーション違反)を修正しました。(Lazizbek Ergashev 氏)
* soap:header が headerfaults を定義する際の WSDL キャッシュ破損を修正しました。(Ilia Alshanetsky 氏)
* 自己参照スキーマグループまたは属性グループのある WSDL を解析する際のスタックオーバーフローを修正しました。(Ilia Alshanetsky 氏)
* [GHSA-rgrp-mwpx-f6rm](https://github.com/php/php-src/security/advisories/GHSA-rgrp-mwpx-f6rm)(サーバー側の無限再帰cleanup_xml_node())を修正しました。(**CVE-2026-91765**)(Alexandre Daubois 氏)
* 修正済み [GHSA-cj93-vc83-wgqv](https://github.com/php/php-src/security/advisories/GHSA-cj93-vc83-wgqv)(SOAP HTTP解析でのバッファオーバーフローにつながる整数オーバーフロー)。(**CVE-2025-14181**)(Nora Dossche 氏、Jakub Zelenka 氏)

**Standard:**

* ストリームフィルターのコールバックが、バケットを再添付する前に StreamBucket::$data の設定を解除する際のセグメンテーション違反を修正しました。(腸骨)
* [GHSA-7875-c8px-7q5f](https://github.com/php/php-src/security/advisories/GHSA-7875-c8px-7q5f) を修正しました(空の Location ヘッダーのあるリダイレクトに従うときの HTTP ストリームラッパーの領域外読み取り)。
(**CVE-2026-93682**)(Ilia Alshanetsky 氏、Jordi Kroon 氏)
* 配列に変換されたオブジェクトの再帰的マージが失敗した場合の array_merge_recursive() のメモリリークを修正しました。(David Carlier 氏)
* php_stream_filter_flush() での読み取りバッファコンパクションを修正しました。(CRYSTARM)
* バグ [GH-22410](https://github.com/php/php-src/issues/22410)(大きな数における不適切な浮動小数点動作)を修正しました。(arshidkv12)
* 修正済み [GH-23338](https://github.com/php/php-src/issues/23338)(fsockopen()/pfsockopen() ValueError が $timeout に対して誤った引数を報告していました)。(lacatoire)
* バグ [GH-23576](https://github.com/php/php-src/issues/23576) を修正(array_keys() から返される配列の次のインデックスが間違っています)。(Lazizbek Ergashev 氏)
* [GHSA-88hq-2827-7pg6](https://github.com/php/php-src/security/advisories/GHSA-88hq-2827-7pg6) (改行文字に NUL が含まれる場合の convert.* ストリームフィルターの領域外読み取り)を修正しました。(**CVE-2026-92842**)(Geeknik)
* [GHSA-fpwc-w8rq-cr92](https://github.com/php/php-src/security/advisories/GHSA-fpwc-w8rq-cr92)(ストリームラッパーリダイレクトのクロスオリジン認証情報漏洩)を修正HTTP。(**CVE-2026-91766**)(Alexandre Daubois 氏、Jakub Zelenka 氏)

**SimpleXML:**

* attributes() が属性を作成しない、オブジェクトのディメンションへの書き込みを修正しました。(Ilia Alshanetsky 氏)
* 名前空間が関係する場合に SimpleXMLElement::addChild() が返す要素の子要素がプロパティ名でアクセスできない問題を修正しました。(Ilia Alshanetsky 氏)

**SAPI:**

* ファザーターゲットが単独で構築できない問題を修正しました。(Mrmaxmeier 氏)
* LiteSpeed lsapi SAPI で初期化されていない値を返すことを修正(Go Kudo)

Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける php パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-d5e4829deb

プラグインの詳細

深刻度: Medium

ID: 358425

ファイル名: fedora_2026-d5e4829deb.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

公開日: 2026/10/1

更新日: 2026/10/2

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.5

パーセンタイル: 51.46

CVSS v2

リスクファクター: Medium

基本値: 6.1

現状値: 4.5

ベクトル: CVSS2#AV:A/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2026-91768

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 5.7

ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:43, p-cpe:/a:fedoraproject:fedora:php

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/22

脆弱性公開日: 2026/9/22

参照情報

CVE: CVE-2025-1218, CVE-2025-14181, CVE-2026-6103, CVE-2026-91765, CVE-2026-91766, CVE-2026-91767, CVE-2026-91768, CVE-2026-91769, CVE-2026-92842, CVE-2026-93682

FEDORA: 2026-d5e4829deb

IAVA: 2026-A-1074