Multiple buffer overflows in the php_parserr function in ext/standard/dns.c in PHP before 5.4.32 and 5.5.x before 5.5.16 allow remote DNS servers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted DNS record, related to the dns_get_record function and the dn_expand function. NOTE: this issue exists because of an incomplete fix for CVE-2014-4049.
CVSS Details
- CVSS 3.1 Base Score: 5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php | Aug 30, 2017 | Aug 22, 2014 |
| Apple Osx Adminframework | — | Apply OS X security update 2015-004Upgrade macOS to the latest version | Aug 28, 2015 | Aug 22, 2014 |
| Apple Osx Php | — | Apply OS X security update 2015-004Upgrade macOS to the latest version | Mar 29, 2016 | Aug 22, 2014 |
| Centos_linux | — | Upgrade php53-dbaUpgrade php53-bcmathUpgrade php-mbstringUpgrade php53-develUpgrade php53-commonUpgrade php53-ldapUpgrade php-xmlrpcUpgrade php53-odbcUpgrade php-pdoUpgrade php-commonUpgrade php-pgsqlUpgrade php-odbcUpgrade php53-mbstringUpgrade php53-pgsqlUpgrade php53-xmlUpgrade php53-mysqlUpgrade php-soapUpgrade php53-imapUpgrade php-mysqlUpgrade php-fpmUpgrade php-pspellUpgrade php53-pspellUpgrade php-processUpgrade php-develUpgrade php-ztsUpgrade php-dbaUpgrade php-enchantUpgrade php-recodeUpgrade php-bcmathUpgrade php53-soapUpgrade php-imapUpgrade php-tidyUpgrade php-ldapUpgrade php53-intlUpgrade php-cliUpgrade php53Upgrade php-gdUpgrade phpUpgrade php53-snmpUpgrade php53-pdoUpgrade php-embeddedUpgrade php-snmpUpgrade php53-cliUpgrade php-xmlUpgrade php-intlUpgrade php53-processUpgrade php-mysqlndUpgrade php53-xmlrpcUpgrade php53-gd | Dec 1, 2016 | Aug 22, 2014 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 17, 2015 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Aug 22, 2014 |
| Oracle Solaris | — | Upgrade web/php-53/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-memcache to version 3.0.6-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-mysql to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-apc to version 3.1.9-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-xdebug to version 2.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-pear to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-suhosin to version 0.9.33-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-xdebug to version 2.0.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-pear to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-apc to version 3.0.19-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-memcache to version 2.2.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-common to version 11.1-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-suhosin to version 0.9.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-mysql to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-zendopcache to version 7.0.2-0.175.2.8.0.3.0 on Solaris 11.2 | May 29, 2017 | Aug 22, 2014 |
| Oracle_linux | — | Upgrade php-xmlUpgrade php53-soapUpgrade php53-pdoUpgrade php-xmlrpcUpgrade php53-mysqlUpgrade php53-ldapUpgrade php53-commonUpgrade php-pdoUpgrade php53-pgsqlUpgrade php-soapUpgrade php-mbstringUpgrade php53-gdUpgrade php-mysqlUpgrade php-gdUpgrade php53-imapUpgrade php53Upgrade php-enchantUpgrade php53-xmlUpgrade php-develUpgrade php-ztsUpgrade php-fpmUpgrade php53-mbstringUpgrade php53-bcmathUpgrade php-bcmathUpgrade php53-develUpgrade php53-odbcUpgrade php-ldapUpgrade php-dbaUpgrade php-pgsqlUpgrade php-recodeUpgrade php-imapUpgrade php53-snmpUpgrade php-intlUpgrade php-tidyUpgrade php-snmpUpgrade php53-dbaUpgrade php-embeddedUpgrade phpUpgrade php53-pspellUpgrade php-processUpgrade php-commonUpgrade php53-processUpgrade php-cliUpgrade php53-xmlrpcUpgrade php53-intlUpgrade php53-cliUpgrade php-odbcUpgrade php-mysqlndUpgrade php-pspell | Oct 16, 2024 | Aug 23, 2014 |
| Php | — | Upgrade to PHP version 5.4.32Upgrade to PHP version 5.5.16 | Sep 5, 2014 | Aug 22, 2014 |
| Suse | — | Upgrade php5-pspellUpgrade php5-gmpUpgrade php53-tokenizerUpgrade php53-gdUpgrade php7-calendarUpgrade php53-zlibUpgrade php5-fileinfoUpgrade php5-enchantUpgrade php5-mcryptUpgrade php53-pcntlUpgrade php5-odbcUpgrade php7-opcacheUpgrade php5-suhosinUpgrade php5-mysqlUpgrade php5-shmopUpgrade php53-pearUpgrade php53-ctypeUpgrade php7-ldapUpgrade php5-tokenizerUpgrade php7-mysqlUpgrade php7-sysvshmUpgrade php53-fileinfoUpgrade php7-gdUpgrade php5-gdUpgrade php7-domUpgrade php5-dbaUpgrade php7-imapUpgrade php7-xmlreaderUpgrade php5-soapUpgrade php5-mbstringUpgrade php5Upgrade php5-exifUpgrade php7-pspellUpgrade php5-zlibUpgrade php7-opensslUpgrade php5-sysvmsgUpgrade php53-exifUpgrade php5-calendarUpgrade php5-snmpUpgrade php5-ldapUpgrade php5-iconvUpgrade php7-pear-archive_tarUpgrade php53-iconvUpgrade php53-xmlrpcUpgrade php53-snmpUpgrade php7Upgrade php5-fpmUpgrade php53Upgrade php53-dbaUpgrade php53-sqliteUpgrade php53-mcryptUpgrade php53-xslUpgrade php5-curlUpgrade php5-pgsqlUpgrade php7-zipUpgrade php53-intlUpgrade php53-pdoUpgrade php53-opensslUpgrade php53-readlineUpgrade php7-dbaUpgrade php7-shmopUpgrade php72-develUpgrade php5-pearUpgrade php7-fileinfoUpgrade php53-sysvshmUpgrade php7-pearUpgrade php7-jsonUpgrade php5-jsonUpgrade php7-gmpUpgrade php7-xmlrpcUpgrade php7-pcntlUpgrade php7-bz2Upgrade php5-domUpgrade php5-sqliteUpgrade php7-mcryptUpgrade php5-bz2Upgrade php7-xslUpgrade php5-socketsUpgrade php53-xmlwriterUpgrade php5-pdoUpgrade php53-ftpUpgrade php5-xmlreaderUpgrade php5-xslUpgrade php7-ftpUpgrade php7-odbcUpgrade php53-sysvmsgUpgrade php7-bcmathUpgrade php53-odbcUpgrade php5-gettextUpgrade php5-fastcgiUpgrade php5-ctypeUpgrade php53-develUpgrade php7-mbstringUpgrade php7-sysvsemUpgrade php7-fpmUpgrade php53-sysvsemUpgrade php7-xmlwriterUpgrade php5-bcmathUpgrade php53-soapUpgrade apache2-mod_php53Upgrade php53-gettextUpgrade php7-zlibUpgrade php7-exifUpgrade php7-gettextUpgrade php7-soapUpgrade php5-xmlwriterUpgrade apache2-mod_php5Upgrade php53-tidyUpgrade php53-fastcgiUpgrade php53-jsonUpgrade php5-ftpUpgrade php7-wddxUpgrade php53-pgsqlUpgrade php7-enchantUpgrade php53-mbstringUpgrade php53-suhosinUpgrade php5-sysvsemUpgrade php7-iconvUpgrade php7-develUpgrade php7-sysvmsgUpgrade php53-pspellUpgrade php5-xmlrpcUpgrade php53-posixUpgrade php7-fastcgiUpgrade php7-sqliteUpgrade php7-snmpUpgrade php53-socketsUpgrade php5-develUpgrade php5-pcntlUpgrade php7-intlUpgrade php7-pgsqlUpgrade php53-zipUpgrade php7-socketsUpgrade php7-curlUpgrade php7-pdoUpgrade php5-opensslUpgrade apache2-mod_php7Upgrade php53-ldapUpgrade php53-xmlreaderUpgrade php53-bz2Upgrade php7-pharUpgrade php53-bcmathUpgrade php7-posixUpgrade php5-zipUpgrade php53-curlUpgrade php53-mysqlUpgrade php53-shmopUpgrade php53-gmpUpgrade php5-intlUpgrade php53-imapUpgrade php53-calendarUpgrade php7-ctypeUpgrade php53-domUpgrade php53-wddxUpgrade php5-wddxUpgrade php7-tokenizerUpgrade php5-sysvshm | Dec 18, 2015 | Aug 22, 2014 |
| Ubuntu | — | Upgrade php5-cgiUpgrade libapache2-mod-php5Upgrade php5Upgrade php5-fpm | Nov 8, 2024 | Aug 23, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub