Vulnerabilidad sin clasificar en PHP. Publicada el 30 de julio de 2026. Afecta a Ubuntu 24.04. Todavía no hay ninguna versión corregida publicada para las distribuciones que seguimos.
Entradas proporcionadas por el atacante a bccomp() podrían provocar una escritura fuera de límites con corrupción de stack y heap en versiones de PHP desde 8.4.* antes de 8.4.24 y desde 8.5.* antes de 8.5.9.
Todavía no hay ninguna versión corregida publicada para las distribuciones que seguimos. Conviene revisar el aviso oficial: puede haber una mitigación temporal.
Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.
Soporte Linux y DevOps en español