Fine Free file before 5.17 allows context-dependent attackers to cause a denial of service (infinite recursion, CPU consumption, and crash) via a crafted indirect offset value in the magic of a file.
CVSS Details
- CVSS 3.1 Base Score: 5.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade file | Aug 30, 2017 | Feb 18, 2014 |
| Apple Osx Apachemodphp | — | Upgrade macOS to the latest version | Sep 22, 2014 | Feb 18, 2014 |
| Apple Osx Note | — | Apply OS X security update 2014-004Upgrade macOS to the latest version | Aug 28, 2015 | Feb 18, 2014 |
| Centos_linux | — | Upgrade php-snmpUpgrade php-imapUpgrade php53-xmlrpcUpgrade php-enchantUpgrade php-embeddedUpgrade php53-snmpUpgrade php53-pdoUpgrade php-tidyUpgrade php53-gdUpgrade php-intlUpgrade php53Upgrade php53-cliUpgrade php-recodeUpgrade php-xmlUpgrade php53-processUpgrade php53-soapUpgrade php53-intlUpgrade php-cliUpgrade phpUpgrade php-ldapUpgrade php53-dbaUpgrade php53-mbstringUpgrade php-bcmathUpgrade php53-mysqlUpgrade php53-pgsqlUpgrade php-fpmUpgrade php-pdoUpgrade php53-xmlUpgrade php53-pspellUpgrade php-processUpgrade php-pspellUpgrade php-pgsqlUpgrade php-develUpgrade php-mysqlUpgrade php-ztsUpgrade php53-bcmathUpgrade php53-odbcUpgrade php-mbstringUpgrade php53-imapUpgrade php-soapUpgrade php-commonUpgrade php-gdUpgrade php-xmlrpcUpgrade php53-develUpgrade php-dbaUpgrade php-odbcUpgrade php53-ldapUpgrade php53-common | Dec 1, 2016 | Feb 18, 2014 |
| Debian | — | Upgrade fileUpgrade php5 | Jul 30, 2024 | Feb 18, 2014 |
| Freebsd | — | Upgrade fileUpgrade FreeBSD | Dec 10, 2025 | Mar 3, 2014 |
| Gentoo Linux | — | Upgrade dev-lang/php.Upgrade sys-apps/file. | Oct 30, 2017 | Feb 18, 2014 |
| Oracle Solaris | — | Upgrade web/php-52/extension/php-memcache to version 2.2.5-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-common to version 11.1-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-52/extension/php-suhosin to version 0.9.29-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-53 to version 5.3.28-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-52/extension/php-mysql to version 5.2.17-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-52/extension/php-xdebug to version 2.0.5-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-53/extension/php-suhosin to version 0.9.33-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-52/extension/php-apc to version 3.0.19-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/server/apache-22/module/apache-php53 to version 5.3.28-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-53/extension/php-idn to version 0.2.0-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-52 to version 5.2.17-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-52/documentation to version 5.2.17-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-53/extension/php-apc to version 3.1.9-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-53/extension/php-tcpwrap to version 1.1.3-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-53/extension/php-xdebug to version 2.2.0-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-52/extension/php-pear to version 5.2.17-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-53/extension/php-memcache to version 3.0.6-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-52/extension/php-tcpwrap to version 1.1.3-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-53/extension/php-pear to version 5.3.28-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-53/documentation to version 5.3.28-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-53/extension/php-mysql to version 5.3.28-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/server/apache-22/module/apache-php52 to version 5.2.17-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/php-52/extension/php-idn to version 0.2.0-0.175.1.19.0.4.0 on Solaris 11.1Upgrade web/server/apache-22 to version 2.2.27-0.175.1.19.0.4.0 on Solaris 11.1 | May 29, 2017 | Feb 18, 2014 |
| Oracle_linux | — | Upgrade python-magicUpgrade fileUpgrade file-libsUpgrade file-develUpgrade file-static | Oct 16, 2024 | Feb 18, 2014 |
| Php | — | Upgrade to PHP version 5.5.10Upgrade to PHP version 5.4.26 | Nov 14, 2022 | Feb 18, 2014 |
| Suse | — | Upgrade php5-pcntlUpgrade php7-sysvmsgUpgrade php5-exifUpgrade php7-pcntlUpgrade php7-gmpUpgrade php7-sqliteUpgrade php5-wddxUpgrade php5-fastcgiUpgrade php5-calendarUpgrade php5-pdoUpgrade php7-gettextUpgrade php5Upgrade php7-domUpgrade php5-mysqlUpgrade php7-mbstringUpgrade php5-bz2Upgrade php7-opcacheUpgrade apache2-mod_php7Upgrade php7-soapUpgrade php7-posixUpgrade php7-bz2Upgrade php5-sysvsemUpgrade php5-bcmathUpgrade php5-xmlreaderUpgrade php5-gmpUpgrade php7-xmlrpcUpgrade php7-exifUpgrade php7-ldapUpgrade php5-develUpgrade php5-xmlwriterUpgrade php7-xmlreaderUpgrade php7-pdoUpgrade php7-dbaUpgrade php5-snmpUpgrade php5-odbcUpgrade php5-ftpUpgrade php7-socketsUpgrade php5-shmopUpgrade php5-mbstringUpgrade php7Upgrade php7-imapUpgrade php7-gdUpgrade php7-intlUpgrade php5-soapUpgrade php7-pgsqlUpgrade php7-xslUpgrade php7-pear-archive_tarUpgrade php5-opensslUpgrade php7-fpmUpgrade php5-zipUpgrade php5-jsonUpgrade php5-sysvmsgUpgrade php5-mcryptUpgrade php5-gettextUpgrade php5-sysvshmUpgrade php7-odbcUpgrade php7-fastcgiUpgrade php5-fileinfoUpgrade php7-mysqlUpgrade php5-dbaUpgrade php5-suhosinUpgrade php7-ftpUpgrade php7-fileinfoUpgrade php7-mcryptUpgrade php5-tokenizerUpgrade php7-curlUpgrade php5-iconvUpgrade php7-iconvUpgrade php5-socketsUpgrade php7-pearUpgrade php7-enchantUpgrade php7-pspellUpgrade php5-ctypeUpgrade php5-gdUpgrade php5-ldapUpgrade php5-domUpgrade php5-pearUpgrade php72-develUpgrade php5-sqliteUpgrade php7-zipUpgrade php7-xmlwriterUpgrade php7-tokenizerUpgrade php7-opensslUpgrade php5-pspellUpgrade php7-zlibUpgrade apache2-mod_php5Upgrade php5-zlibUpgrade php7-snmpUpgrade php7-sysvshmUpgrade php5-pgsqlUpgrade php7-calendarUpgrade php5-intlUpgrade php5-enchantUpgrade php7-develUpgrade php7-jsonUpgrade php7-bcmathUpgrade php5-fpmUpgrade php7-ctypeUpgrade php5-xslUpgrade php7-sysvsemUpgrade php7-shmopUpgrade php5-xmlrpcUpgrade php7-pharUpgrade php7-wddxUpgrade php5-curl | Dec 18, 2015 | Feb 18, 2014 |
| Ubuntu | — | Upgrade php5-cgiUpgrade php5-cliUpgrade libapache2-mod-php5Upgrade php5-gdUpgrade fileUpgrade libmagic1 | Nov 8, 2024 | Feb 18, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub