The gdImageCreateFromXpm function in gdxpm.c in libgd, as used in PHP 5.4.26 and earlier, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted color table in an XPM file.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php | Aug 30, 2017 | Aug 22, 2014 |
| Apple Osx Adminframework | — | Apply OS X security update 2015-004Upgrade macOS to the latest version | Aug 28, 2015 | Mar 21, 2014 |
| Apple Osx Php | — | Upgrade macOS to the latest versionApply OS X security update 2015-004 | Mar 29, 2016 | Mar 21, 2014 |
| Centos_linux | — | Upgrade php53-commonUpgrade php-pspellUpgrade php-gdUpgrade php53-bcmathUpgrade php-enchantUpgrade php53-pgsqlUpgrade php53-mbstringUpgrade php53-odbcUpgrade php-pdoUpgrade php53-soapUpgrade php-mysqlUpgrade php-odbcUpgrade php-xmlrpcUpgrade php-bcmathUpgrade php-fpmUpgrade php-mbstringUpgrade php53-develUpgrade php-develUpgrade php53-xmlUpgrade php53-ldapUpgrade php53-pspellUpgrade php-commonUpgrade php-ztsUpgrade php-soapUpgrade php53-imapUpgrade php53-mysqlUpgrade php-pgsqlUpgrade php-recodeUpgrade phpUpgrade php-embeddedUpgrade php-imapUpgrade php-dbaUpgrade php53-cliUpgrade php53-xmlrpcUpgrade php-xmlUpgrade php53Upgrade php-cliUpgrade php53-pdoUpgrade php-snmpUpgrade php-intlUpgrade php53-intlUpgrade php-tidyUpgrade php-processUpgrade php-mysqlndUpgrade php53-dbaUpgrade php53-processUpgrade php-ldapUpgrade php53-gdUpgrade php53-snmp | Dec 1, 2016 | Mar 21, 2014 |
| Debian | — | Upgrade libgd2 | Jul 30, 2024 | Mar 21, 2014 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 17, 2015 |
| Gentoo Linux | — | Upgrade media-libs/gd.Upgrade dev-lang/php. | Oct 30, 2017 | Mar 21, 2014 |
| Oracle Solaris | — | Upgrade web/server/apache-22/module/apache-php53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-suhosin to version 0.9.33-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-xdebug to version 2.0.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-apc to version 3.0.19-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-mysql to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-apc to version 3.1.9-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-zendopcache to version 7.0.2-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-pear to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-xdebug to version 2.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-memcache to version 2.2.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-suhosin to version 0.9.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-pear to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-common to version 11.1-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-mysql to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-memcache to version 3.0.6-0.175.2.8.0.3.0 on Solaris 11.2 | May 29, 2017 | Mar 21, 2014 |
| Oracle_linux | — | Upgrade php53-snmpUpgrade php53-processUpgrade php53-cliUpgrade php-ztsUpgrade php53-ldapUpgrade php-mbstringUpgrade php-fpmUpgrade php53-develUpgrade php53-odbcUpgrade php-mysqlUpgrade php-snmpUpgrade php53-mysqlUpgrade php-xmlUpgrade php-odbcUpgrade php53-commonUpgrade php-commonUpgrade php-mysqlndUpgrade php-recodeUpgrade php53-soapUpgrade php-imapUpgrade php-tidyUpgrade php-cliUpgrade php53-mbstringUpgrade php53Upgrade php53-imapUpgrade php-gdUpgrade php53-pspellUpgrade phpUpgrade php-enchantUpgrade php53-xmlUpgrade php-pspellUpgrade php-ldapUpgrade php-xmlrpcUpgrade php53-pdoUpgrade php-processUpgrade php53-intlUpgrade php-pdoUpgrade php53-xmlrpcUpgrade php-embeddedUpgrade php-pgsqlUpgrade php53-gdUpgrade php-intlUpgrade php53-pgsqlUpgrade php-dbaUpgrade php-soapUpgrade php53-dbaUpgrade php-bcmathUpgrade php53-bcmathUpgrade php-devel | Oct 16, 2024 | Mar 21, 2014 |
| Php | — | Upgrade to PHP version 5.5.0Upgrade to PHP version 5.3.28 | Apr 1, 2014 | Mar 21, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 13, 2014 |
| Suse | — | Upgrade php5-fastcgiUpgrade php53-sysvshmUpgrade php53-gmpUpgrade php53-mysqlUpgrade php53-sqliteUpgrade php7-gdUpgrade php53-readlineUpgrade php53-jsonUpgrade php53-imapUpgrade php7-pcntlUpgrade php7-fpmUpgrade php53-pearUpgrade php7-pdoUpgrade php7-opensslUpgrade php7-fileinfoUpgrade php53-bcmathUpgrade php5-suhosinUpgrade php5-pdoUpgrade php5-sqliteUpgrade php5-develUpgrade php5-bz2Upgrade php53-mcryptUpgrade php53-bz2Upgrade php7-intlUpgrade php5-jsonUpgrade php53-iconvUpgrade php5-opensslUpgrade php7-exifUpgrade php5-intlUpgrade php7-domUpgrade php5-xmlreaderUpgrade php7-xmlreaderUpgrade php7-xmlwriterUpgrade php53-zlibUpgrade php7-mcryptUpgrade php5-pcntlUpgrade php53-pdoUpgrade php5-sysvshmUpgrade php7-xslUpgrade php53-dbaUpgrade apache2-mod_php5Upgrade php7-pearUpgrade php53-suhosinUpgrade php53-wddxUpgrade php5-ldapUpgrade php7Upgrade php5-shmopUpgrade php7-soapUpgrade php53-shmopUpgrade php7-curlUpgrade php53-mbstringUpgrade php5-calendarUpgrade php5-gmpUpgrade php53-tidyUpgrade php7-pspellUpgrade php53-odbcUpgrade php5-bcmathUpgrade php7-opcacheUpgrade php7-sysvshmUpgrade php53-ftpUpgrade libgd3Upgrade php53-snmpUpgrade php7-posixUpgrade php5-mcryptUpgrade php5-soapUpgrade php7-gmpUpgrade php53-fastcgiUpgrade php5-ftpUpgrade php53-calendarUpgrade php7-snmpUpgrade gd-32bitUpgrade php7-xmlrpcUpgrade php7-imapUpgrade php5-sysvsemUpgrade php5Upgrade php5-mysqlUpgrade php5-hashUpgrade php53-socketsUpgrade php7-iconvUpgrade php53-ldapUpgrade php5-domUpgrade php7-sqliteUpgrade php5-ctypeUpgrade php7-pgsqlUpgrade php5-dbaseUpgrade php7-jsonUpgrade php7-shmopUpgrade php7-zlibUpgrade php5-wddxUpgrade php53-posixUpgrade php53-ctypeUpgrade php7-enchantUpgrade php5-tokenizerUpgrade php5-pspellUpgrade php53-opensslUpgrade php7-pear-archive_tarUpgrade php53-develUpgrade php7-fastcgiUpgrade php53-intlUpgrade php7-mbstringUpgrade php5-snmpUpgrade php53-sysvmsgUpgrade php72-develUpgrade php7-zipUpgrade php7-develUpgrade php53-soapUpgrade php7-ctypeUpgrade php5-dbaUpgrade php7-tokenizerUpgrade php5-gettextUpgrade php5-xmlrpcUpgrade php7-mysqlUpgrade php7-sysvsemUpgrade php7-socketsUpgrade php7-odbcUpgrade php53-xmlrpcUpgrade php5-sysvmsgUpgrade php5-fileinfoUpgrade php53-sysvsemUpgrade php7-calendarUpgrade php5-curlUpgrade libgd3-32bitUpgrade gdUpgrade gd-develUpgrade php53-gettextUpgrade php5-gdUpgrade php5-socketsUpgrade php5-pgsqlUpgrade php5-zipUpgrade php53-xmlwriterUpgrade php5-exifUpgrade php53-zipUpgrade php7-sysvmsgUpgrade php7-pharUpgrade php53-domUpgrade php7-ldapUpgrade php53-tokenizerUpgrade apache2-mod_php7Upgrade php53-xmlreaderUpgrade php53-xslUpgrade php53-fileinfoUpgrade php53Upgrade php7-bcmathUpgrade php53-gdUpgrade php5-xmlwriterUpgrade php5-fpmUpgrade php5-enchantUpgrade php7-wddxUpgrade php5-iconvUpgrade php5-mbstringUpgrade php7-bz2Upgrade php53-pspellUpgrade php5-xslUpgrade php53-pcntlUpgrade php53-curlUpgrade php5-zlibUpgrade php7-dbaUpgrade php53-exifUpgrade php5-pearUpgrade php7-ftpUpgrade apache2-mod_php53Upgrade php5-odbcUpgrade php53-pgsqlUpgrade php7-gettext | Dec 18, 2015 | Mar 21, 2014 |
| Ubuntu | — | Upgrade libgd2-xpmUpgrade libgd3Upgrade libgd2-noxpm | May 31, 2016 | Mar 21, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub