Integer overflow in the cdf_read_property_info function in cdf.c in file through 5.19, as used in the Fileinfo component in PHP before 5.4.32 and 5.5.x before 5.5.16, allows remote attackers to cause a denial of service (application crash) via a crafted CDF file. NOTE: this vulnerability exists because of an incomplete fix for CVE-2012-1571.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php | Aug 30, 2017 | Aug 22, 2014 |
| Apple Osx Adminframework | — | Apply OS X security update 2015-004Upgrade macOS to the latest version | Aug 28, 2015 | Aug 22, 2014 |
| Apple Osx Php | — | Upgrade macOS to the latest versionApply OS X security update 2015-004 | Mar 29, 2016 | Aug 22, 2014 |
| Centos_linux | — | Upgrade php-tidyUpgrade php-intlUpgrade php-recodeUpgrade php53-snmpUpgrade php53-xmlrpcUpgrade php53-pdoUpgrade php53-intlUpgrade php-bcmathUpgrade php-snmpUpgrade php53-cliUpgrade php53Upgrade php53-dbaUpgrade php-embeddedUpgrade phpUpgrade php-imapUpgrade php53-processUpgrade php-gdUpgrade php-cliUpgrade php-ldapUpgrade php-dbaUpgrade php-mysqlndUpgrade php53-gdUpgrade php-enchantUpgrade php-xmlUpgrade php-pdoUpgrade php-develUpgrade php53-ldapUpgrade php-odbcUpgrade php53-mysqlUpgrade php53-develUpgrade php-commonUpgrade php53-xmlUpgrade php-pspellUpgrade php53-soapUpgrade php-ztsUpgrade php53-commonUpgrade php-soapUpgrade php53-bcmathUpgrade php53-mbstringUpgrade php53-pspellUpgrade php-fpmUpgrade php53-pgsqlUpgrade php-processUpgrade php-pgsqlUpgrade php-mbstringUpgrade php-mysqlUpgrade php53-imapUpgrade php53-odbcUpgrade php-xmlrpc | Dec 1, 2016 | Aug 22, 2014 |
| Debian | — | Upgrade fileUpgrade php5 | Jul 30, 2024 | Aug 23, 2014 |
| Oracle Solaris | — | Upgrade web/php-52/extension/php-mysql to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-memcache to version 3.0.6-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-apc to version 3.1.9-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-pear to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-xdebug to version 2.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-pear to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-suhosin to version 0.9.33-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-common to version 11.1-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-memcache to version 2.2.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-xdebug to version 2.0.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-zendopcache to version 7.0.2-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-suhosin to version 0.9.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-apc to version 3.0.19-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-mysql to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2 | May 29, 2017 | Aug 22, 2014 |
| Oracle_linux | — | Upgrade php-snmpUpgrade file-libsUpgrade php-tidyUpgrade php53-odbcUpgrade php-ztsUpgrade php-mbstringUpgrade php53-ldapUpgrade php-xmlUpgrade php-fpmUpgrade fileUpgrade file-staticUpgrade php53-snmpUpgrade php-cliUpgrade python-magicUpgrade php-commonUpgrade php53-soapUpgrade php-ldapUpgrade phpUpgrade php-xmlrpcUpgrade php53-commonUpgrade php53-mbstringUpgrade php-recodeUpgrade php-mysqlndUpgrade php53-processUpgrade php-imapUpgrade php-odbcUpgrade file-develUpgrade php53-cliUpgrade php53-imapUpgrade php53-dbaUpgrade php-pgsqlUpgrade php-pdoUpgrade php53-pdoUpgrade php53-develUpgrade php-bcmathUpgrade php53-bcmathUpgrade php53-gdUpgrade php53Upgrade php-develUpgrade php53-pspellUpgrade php-enchantUpgrade php-mysqlUpgrade php-intlUpgrade php-pspellUpgrade php53-mysqlUpgrade php-dbaUpgrade php53-xmlUpgrade php53-xmlrpcUpgrade php-soapUpgrade php53-intlUpgrade php53-pgsqlUpgrade php-embeddedUpgrade php-processUpgrade php-gd | May 12, 2016 | Aug 23, 2014 |
| Php | — | Upgrade to PHP version 5.5.16Upgrade to PHP version 5.4.32 | Sep 5, 2014 | Aug 22, 2014 |
| Suse | — | Upgrade php7-mysqlUpgrade php7-gmpUpgrade php5-domUpgrade php7-zipUpgrade php7-imapUpgrade php53-imapUpgrade php72-develUpgrade php53-tidyUpgrade php5-opcacheUpgrade php53-readlineUpgrade php7-ftpUpgrade php53-opensslUpgrade php7-develUpgrade php53-sysvshmUpgrade php5-gettextUpgrade php53-exifUpgrade php53-pdoUpgrade php7-gettextUpgrade php53-wddxUpgrade php7-pearUpgrade php7-tokenizerUpgrade php53Upgrade php5-ftpUpgrade php53-shmopUpgrade php5-tokenizerUpgrade php7-posixUpgrade php53-curlUpgrade php53-pspellUpgrade php5-exifUpgrade php5-zipUpgrade php5-enchantUpgrade php5-mbstringUpgrade php53-odbcUpgrade php53-zipUpgrade apache2-mod_php53Upgrade php7-bz2Upgrade php53-posixUpgrade php7-exifUpgrade php53-gmpUpgrade php5-xmlreaderUpgrade apache2-mod_php5Upgrade php53-xmlrpcUpgrade php7-pear-archive_tarUpgrade php53-gdUpgrade php53-pcntlUpgrade php5-wddxUpgrade php7-soapUpgrade php5-ctypeUpgrade php7-xslUpgrade php7-zlibUpgrade php7-socketsUpgrade php5-snmpUpgrade php7-ldapUpgrade php53-mbstringUpgrade php5-mcryptUpgrade php53-xmlwriterUpgrade php53-suhosinUpgrade php5-dbaUpgrade php53-socketsUpgrade php53-sysvmsgUpgrade php53-pgsqlUpgrade php7-opcacheUpgrade php53-pearUpgrade php53-gettextUpgrade php7-odbcUpgrade php7-domUpgrade php5-imapUpgrade php5-zlibUpgrade php7-shmopUpgrade php7-xmlrpcUpgrade php53-fastcgiUpgrade php7-sqliteUpgrade php53-iconvUpgrade php53-bcmathUpgrade php5-xmlwriterUpgrade php53-dbaUpgrade php7Upgrade php5-pgsqlUpgrade php7-iconvUpgrade php53-ftpUpgrade php7-pgsqlUpgrade php53-bz2Upgrade php7-pspellUpgrade php53-xmlreaderUpgrade php5-gmpUpgrade php53-tokenizerUpgrade php7-pharUpgrade php7-pdoUpgrade php5-iconvUpgrade php7-gdUpgrade php5-pspellUpgrade php5-posixUpgrade php5-intlUpgrade php5-socketsUpgrade php5-sysvsemUpgrade php7-fastcgiUpgrade php53-xslUpgrade php5-mysqlUpgrade php5Upgrade php53-mcryptUpgrade php5-ldapUpgrade php7-intlUpgrade apache2-mod_php7Upgrade php5-pharUpgrade php5-bcmathUpgrade php7-mcryptUpgrade php53-mysqlUpgrade php5-fileinfoUpgrade php53-snmpUpgrade php5-xmlrpcUpgrade php7-sysvmsgUpgrade php7-pcntlUpgrade php53-develUpgrade php53-soapUpgrade php5-sysvmsgUpgrade php53-sysvsemUpgrade php53-calendarUpgrade php5-calendarUpgrade php5-pdoUpgrade php7-opensslUpgrade php7-ctypeUpgrade php5-fpmUpgrade php5-shmopUpgrade php7-xmlreaderUpgrade php53-domUpgrade php5-curlUpgrade php5-odbcUpgrade php7-sysvsemUpgrade php5-sysvshmUpgrade php5-develUpgrade php7-fileinfoUpgrade php7-bcmathUpgrade php5-suhosinUpgrade php5-soapUpgrade php53-sqliteUpgrade php7-xmlwriterUpgrade php7-curlUpgrade php5-pcntlUpgrade php5-gdUpgrade php5-fastcgiUpgrade php53-jsonUpgrade php53-ctypeUpgrade php7-fpmUpgrade php5-opensslUpgrade php7-calendarUpgrade php53-ldapUpgrade php7-sysvshmUpgrade php5-pearUpgrade php7-dbaUpgrade php7-mbstringUpgrade php7-wddxUpgrade php53-intlUpgrade php5-jsonUpgrade php5-xslUpgrade php5-bz2Upgrade php53-fileinfoUpgrade php7-enchantUpgrade php53-zlibUpgrade php7-jsonUpgrade php5-sqliteUpgrade php7-snmp | Sep 2, 2016 | Aug 22, 2014 |
| Ubuntu | — | Upgrade php5Upgrade php5-fpmUpgrade fileUpgrade php5-cgiUpgrade libapache2-mod-php5 | Nov 8, 2024 | Aug 23, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub