CVE-2026-7260

Media 5.5

Vulnerabilidad media (CVSS 5.5) en PHP. Publicada el 30 de julio de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Debian 13 (8.4.24-1~deb13u1). Sin parche todavía para Debian 12 y Ubuntu 24.04.

Descripción

Los enlaces simbólicos circulares en archivos phar podrían provocar una recursión sin límite, agotando el stack de C y provocando el bloqueo del proceso PHP, en versiones de PHP desde 8.2.* antes de 8.2.33, desde 8.3.* antes de 8.3.33, desde 8.4.* antes de 8.4.24, y desde 8.5.* antes de 8.5.9.

Versiones que la corrigen

Distribución Versión del paquete
Debian 13 8.4.24-1~deb13u1

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.