CVE-2026-7262该漏洞存在于PHP中,当SOAP服务器配置了typemap时,解码过程因检查错误变量导致空指针解引用。未经认证的远程攻击者可利用此漏洞触发段错误,使服务进程崩溃,造成拒绝服务。
该漏洞原理在于PHP SOAP扩展在解析配置了typemap的请求时,解码逻辑存在缺陷。当SOAP请求中包含typemap定义的元素但缺少对应的值节点时,程序错误地检查了变量状态,导致对NULL指针进行解引用操作。由于SOAP服务常用于Web服务接口,且该漏洞利用无需任何权限认证和用户交互,攻击者可直接通过网络发送特制的畸形SOAP请求。服务器在解析此类请求时将发生Segmentation Fault,导致PHP-FPM或CLI进程意外终止,从而造成服务拒绝。