Uncaught Exception in PHP - CVE-2026-12184
Published: July 9, 2026
Vulnerability details
The vulnerability allows a remote attacker to cause a denial of service.
The vulnerability exists due to improper handling of https stream access in file_get_contents() when processing a https URL through a proxy. A remote attacker can supply a crafted https resource or proxy interaction to trigger a segmentation fault and cause a denial of service.
Affected software
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for IBM z Systems
Web and Scripting Module
Ubuntu
openEuler
php8.1 (Ubuntu package)
php-debugsource
php-ldap
php-debuginfo
php-dbg
php-dba
php-common
php-cli
php-bcmath
php
php-help
php-xml
php-tidy
php-sodium
php-soap
php-snmp
php-process
php-pgsql
php-pdo
php-opcache
php-odbc
php-mysqlnd
php-mbstring
php-intl
php-devel
php-gmp
php-gd
php-fpm
php-ffi
php-enchant
php-embedded
php-pdo-firebird
php-pdo-dblib
composer-generators
php (Red Hat package)
apache2-mod_php8-debugsource
php8-snmp
php8-ftp
php8-opcache
php8-mysql
php8-embed-debugsource
php8-sodium-debuginfo
php8-sysvmsg
php8-opcache-debuginfo
php8-calendar
php8-test
php8-fileinfo
php8-devel
php8-gd
php8-sysvsem-debuginfo
php8-posix
php8-readline
php8-intl-debuginfo
php8-cli
php8-ldap-debuginfo
php8
php8-sqlite
php8-xmlreader-debuginfo
php8-sysvshm
php8-curl
php8-exif-debuginfo
php8-mbstring-debuginfo
php8-pdo-debuginfo
php8-iconv
php8-fpm-debuginfo
php8-tidy
php8-enchant-debuginfo
php8-xmlwriter-debuginfo
php8-ctype
php8-pdo
php8-ctype-debuginfo
php8-zlib
php8-sodium
php8-xsl
php8-odbc
php8-debuginfo
php8-gettext-debuginfo
php8-shmop-debuginfo
php8-pgsql-debuginfo
php8-soap-debuginfo
php8-dom-debuginfo
php8-debugsource
php8-xmlwriter
php8-openssl-debuginfo
php8-enchant
php8-dba
php8-zip
php8-bz2-debuginfo
php8-bz2
php8-phar
php8-sockets
php8-ldap
php8-zip-debuginfo
php8-soap
php8-curl-debuginfo
php8-fpm-debugsource
php8-fastcgi-debuginfo
php8-fastcgi-debugsource
php8-pcntl-debuginfo
php8-ftp-debuginfo
php8-tokenizer
php8-sockets-debuginfo
php8-shmop
php8-sqlite-debuginfo
php8-bcmath-debuginfo
php8-pgsql
php8-tidy-debuginfo
php8-mysql-debuginfo
php8-gettext
php8-xsl-debuginfo
php8-dom
php8-embed-debuginfo
php8-posix-debuginfo
php8-cli-debuginfo
php8-zlib-debuginfo
php8-snmp-debuginfo
php8-gd-debuginfo
php8-phar-debuginfo
php8-readline-debuginfo
php8-calendar-debuginfo
php8-tokenizer-debuginfo
apache2-mod_php8
php8-gmp
php8-exif
php8-bcmath
php8-fastcgi
php8-intl
php8-dba-debuginfo
php8-openssl
php8-odbc-debuginfo
apache2-mod_php8-debuginfo
php8-fpm
php8-mbstring
php8-gmp-debuginfo
php8-fileinfo-debuginfo
php8-iconv-debuginfo
php8-sysvshm-debuginfo
php8-sysvsem
php8-pcntl
php8-xmlreader
php8-sysvmsg-debuginfo
php8-embed
How to mitigate CVE-2026-12184
php8.1 (Ubuntu package) - addressed in versions 8.1.2-1ubuntu2.25, 8.3.6-0ubuntu0.24.04.10, 8.5.4-0ubuntu1.2
php-debugsource - update to 8.3.32-1
php-ldap - update to 8.3.32-1
php-debuginfo - update to 8.3.32-1
php-dbg - update to 8.3.32-1
php-dba - update to 8.3.32-1
php-common - update to 8.3.32-1
php-cli - update to 8.3.32-1
php-bcmath - update to 8.3.32-1
php - update to 8.3.32-1
php-help - update to 8.3.32-1
php-xml - update to 8.3.32-1
php-tidy - update to 8.3.32-1
php-sodium - update to 8.3.32-1
php-soap - update to 8.3.32-1
php-snmp - update to 8.3.32-1
php-process - update to 8.3.32-1
php-pgsql - update to 8.3.32-1
php-pdo - update to 8.3.32-1
php-opcache - update to 8.3.32-1
php-odbc - update to 8.3.32-1
php-mysqlnd - update to 8.3.32-1
php-mbstring - update to 8.3.32-1
php-intl - update to 8.3.32-1
php-devel - update to 8.3.32-1
php-gmp - update to 8.3.32-1
php-gd - update to 8.3.32-1
php-fpm - update to 8.3.32-1
php-ffi - update to 8.3.32-1
php-enchant - update to 8.3.32-1
php-embedded - update to 8.3.32-1
php-pdo-firebird - update to 8.3.32-1
php-pdo-dblib - update to 8.3.32-1
composer-generators - update to 8.3.32-1
php (Red Hat package) - update to 8.3.32-1.el10_2
apache2-mod_php8-debugsource - update to 8.3.32-150700.3.15.1
php8-snmp - update to 8.3.32-150700.3.15.1
php8-ftp - update to 8.3.32-150700.3.15.1
php8-opcache - update to 8.3.32-150700.3.15.1
php8-mysql - update to 8.3.32-150700.3.15.1
php8-embed-debugsource - update to 8.3.32-150700.3.15.1
php8-sodium-debuginfo - update to 8.3.32-150700.3.15.1
php8-sysvmsg - update to 8.3.32-150700.3.15.1
php8-opcache-debuginfo - update to 8.3.32-150700.3.15.1
php8-calendar - update to 8.3.32-150700.3.15.1
php8-test - update to 8.3.32-150700.3.15.1
php8-fileinfo - update to 8.3.32-150700.3.15.1
php8-devel - update to 8.3.32-150700.3.15.1
php8-gd - update to 8.3.32-150700.3.15.1
php8-sysvsem-debuginfo - update to 8.3.32-150700.3.15.1
php8-posix - update to 8.3.32-150700.3.15.1
php8-readline - update to 8.3.32-150700.3.15.1
php8-intl-debuginfo - update to 8.3.32-150700.3.15.1
php8-cli - update to 8.3.32-150700.3.15.1
php8-ldap-debuginfo - update to 8.3.32-150700.3.15.1
php8 - update to 8.3.32-150700.3.15.1
php8-sqlite - update to 8.3.32-150700.3.15.1
php8-xmlreader-debuginfo - update to 8.3.32-150700.3.15.1
php8-sysvshm - update to 8.3.32-150700.3.15.1
php8-curl - update to 8.3.32-150700.3.15.1
php8-exif-debuginfo - update to 8.3.32-150700.3.15.1
php8-mbstring-debuginfo - update to 8.3.32-150700.3.15.1
php8-pdo-debuginfo - update to 8.3.32-150700.3.15.1
php8-iconv - update to 8.3.32-150700.3.15.1
php8-fpm-debuginfo - update to 8.3.32-150700.3.15.1
php8-tidy - update to 8.3.32-150700.3.15.1
php8-enchant-debuginfo - update to 8.3.32-150700.3.15.1
php8-xmlwriter-debuginfo - update to 8.3.32-150700.3.15.1
php8-ctype - update to 8.3.32-150700.3.15.1
php8-pdo - update to 8.3.32-150700.3.15.1
php8-ctype-debuginfo - update to 8.3.32-150700.3.15.1
php8-zlib - update to 8.3.32-150700.3.15.1
php8-sodium - update to 8.3.32-150700.3.15.1
php8-xsl - update to 8.3.32-150700.3.15.1
php8-odbc - update to 8.3.32-150700.3.15.1
php8-debuginfo - update to 8.3.32-150700.3.15.1
php8-gettext-debuginfo - update to 8.3.32-150700.3.15.1
php8-shmop-debuginfo - update to 8.3.32-150700.3.15.1
php8-pgsql-debuginfo - update to 8.3.32-150700.3.15.1
php8-soap-debuginfo - update to 8.3.32-150700.3.15.1
php8-dom-debuginfo - update to 8.3.32-150700.3.15.1
php8-debugsource - update to 8.3.32-150700.3.15.1
php8-xmlwriter - update to 8.3.32-150700.3.15.1
php8-openssl-debuginfo - update to 8.3.32-150700.3.15.1
php8-enchant - update to 8.3.32-150700.3.15.1
php8-dba - update to 8.3.32-150700.3.15.1
php8-zip - update to 8.3.32-150700.3.15.1
php8-bz2-debuginfo - update to 8.3.32-150700.3.15.1
php8-bz2 - update to 8.3.32-150700.3.15.1
php8-phar - update to 8.3.32-150700.3.15.1
php8-sockets - update to 8.3.32-150700.3.15.1
php8-ldap - update to 8.3.32-150700.3.15.1
php8-zip-debuginfo - update to 8.3.32-150700.3.15.1
php8-soap - update to 8.3.32-150700.3.15.1
php8-curl-debuginfo - update to 8.3.32-150700.3.15.1
php8-fpm-debugsource - update to 8.3.32-150700.3.15.1
php8-fastcgi-debuginfo - update to 8.3.32-150700.3.15.1
php8-fastcgi-debugsource - update to 8.3.32-150700.3.15.1
php8-pcntl-debuginfo - update to 8.3.32-150700.3.15.1
php8-ftp-debuginfo - update to 8.3.32-150700.3.15.1
php8-tokenizer - update to 8.3.32-150700.3.15.1
php8-sockets-debuginfo - update to 8.3.32-150700.3.15.1
php8-shmop - update to 8.3.32-150700.3.15.1
php8-sqlite-debuginfo - update to 8.3.32-150700.3.15.1
php8-bcmath-debuginfo - update to 8.3.32-150700.3.15.1
php8-pgsql - update to 8.3.32-150700.3.15.1
php8-tidy-debuginfo - update to 8.3.32-150700.3.15.1
php8-mysql-debuginfo - update to 8.3.32-150700.3.15.1
php8-gettext - update to 8.3.32-150700.3.15.1
php8-xsl-debuginfo - update to 8.3.32-150700.3.15.1
php8-dom - update to 8.3.32-150700.3.15.1
php8-embed-debuginfo - update to 8.3.32-150700.3.15.1
php8-posix-debuginfo - update to 8.3.32-150700.3.15.1
php8-cli-debuginfo - update to 8.3.32-150700.3.15.1
php8-zlib-debuginfo - update to 8.3.32-150700.3.15.1
php8-snmp-debuginfo - update to 8.3.32-150700.3.15.1
php8-gd-debuginfo - update to 8.3.32-150700.3.15.1
php8-phar-debuginfo - update to 8.3.32-150700.3.15.1
php8-readline-debuginfo - update to 8.3.32-150700.3.15.1
php8-calendar-debuginfo - update to 8.3.32-150700.3.15.1
php8-tokenizer-debuginfo - update to 8.3.32-150700.3.15.1
apache2-mod_php8 - update to 8.3.32-150700.3.15.1
php8-gmp - update to 8.3.32-150700.3.15.1
php8-exif - update to 8.3.32-150700.3.15.1
php8-bcmath - update to 8.3.32-150700.3.15.1
php8-fastcgi - update to 8.3.32-150700.3.15.1
php8-intl - update to 8.3.32-150700.3.15.1
php8-dba-debuginfo - update to 8.3.32-150700.3.15.1
php8-openssl - update to 8.3.32-150700.3.15.1
php8-odbc-debuginfo - update to 8.3.32-150700.3.15.1
apache2-mod_php8-debuginfo - update to 8.3.32-150700.3.15.1
php8-fpm - update to 8.3.32-150700.3.15.1
php8-mbstring - update to 8.3.32-150700.3.15.1
php8-gmp-debuginfo - update to 8.3.32-150700.3.15.1
php8-fileinfo-debuginfo - update to 8.3.32-150700.3.15.1
php8-iconv-debuginfo - update to 8.3.32-150700.3.15.1
php8-sysvshm-debuginfo - update to 8.3.32-150700.3.15.1
php8-sysvsem - update to 8.3.32-150700.3.15.1
php8-pcntl - update to 8.3.32-150700.3.15.1
php8-xmlreader - update to 8.3.32-150700.3.15.1
php8-sysvmsg-debuginfo - update to 8.3.32-150700.3.15.1
php8-embed - update to 8.3.32-150700.3.15.1