CVE-2025-14178
MediumVulnerability Description
In PHP versions:8.1.* before 8.1.34, 8.2.* before 8.2.30, 8.3.* before 8.3.29, 8.4.* before 8.4.16, 8.5.* before 8.5.1, a heap buffer overflow occurs in array_merge() when the total element count of packed arrays exceeds 32-bit limits or HT_MAX_SIZE, due to an integer overflow in the precomputation of element counts using zend_hash_num_elements(). This may lead to memory corruption or crashes and affect the integrity and availability of the target server.
CVSS Metrics
Common Vulnerability Scoring System
Vector String:
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
Known Affected Software
100 configuration(s) from 1 vendor(s)
cpe:2.3:a:php:php:8.2.21:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.4.8:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.5:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.33:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.20:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.25:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.0:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.12:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.23:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.8:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.23:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.26:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.27:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.5:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.5:rc1:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.14:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.13:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.4.10:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.21:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.9:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.23:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.22:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.19:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.0:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.10:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.6:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.4.6:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.1:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.11:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.4.11:rc1:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.1:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.7:rc1:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.7:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.1:rc1:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.28:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.25:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.22:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.17:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.15:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.16:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.4:rc1:*:*:*:*:*:*
cpe:2.3:a:php:php:8.4.2:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.18:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.10:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.28:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.14:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.14:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.11:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.5.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.21:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.30:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.22:rc1:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.17:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.4.4:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.15:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.16:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.32:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.10:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.2:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.8:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.17:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.3:rc1:*:*:*:*:*:*
cpe:2.3:a:php:php:8.4.1:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.13:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.9:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.29:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.4.3:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.31:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.0:rc4:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.12:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.7:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.6:rc1:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.12:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.20:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.3:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.24:rc1:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.13:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.18:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.4.9:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.4.0:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.4:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.16:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.9:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.2:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.3:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.2:rc1:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.4:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.29:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.24:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.20:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.6:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.24:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.26:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.19:*:*:*:*:*:*:*
cpe:2.3:a:php:php:8.4.5:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.4.7:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.8:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.3.18:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.1.19:-:*:*:*:*:*:*
cpe:2.3:a:php:php:8.2.15:-:*:*:*:*:*:*
USN-7953-1
USN-7953-1: PHP vulnerabilities
CVE-2025-14178
CVE-2025-14178
Severity Details
Key Information
- Published Date
- December 27, 2025
