Heap-based buffer overflow in the php_parserr function in ext/standard/dns.c in PHP 5.6.0beta4 and earlier allows remote servers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted DNS TXT record, related to the dns_get_record function.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php | Aug 30, 2017 | Jun 18, 2014 |
| Apple Osx Adminframework | — | Apply OS X security update 2015-004Upgrade macOS to the latest version | Aug 28, 2015 | Jun 18, 2014 |
| Apple Osx Apachemodphp | — | Upgrade macOS to the latest version | Sep 22, 2014 | Jun 18, 2014 |
| Apple Osx Note | — | Apply OS X security update 2014-004Upgrade macOS to the latest version | Aug 28, 2015 | Jun 18, 2014 |
| Apple Osx Php | — | Upgrade macOS to the latest versionApply OS X security update 2015-004 | Mar 29, 2016 | Jun 18, 2014 |
| Centos_linux | — | Upgrade php-cliUpgrade php53-pdoUpgrade php-xmlUpgrade php53-intlUpgrade php-recodeUpgrade php-commonUpgrade php-embeddedUpgrade phpUpgrade php53-snmpUpgrade php-imapUpgrade php53-xmlrpcUpgrade php-intlUpgrade php-mysqlndUpgrade php-tidyUpgrade php-ldapUpgrade php53-cliUpgrade php53-processUpgrade php-snmpUpgrade php53-soapUpgrade php-develUpgrade php53-xmlUpgrade php53-mbstringUpgrade php-processUpgrade php53-imapUpgrade php-gdUpgrade php-pgsqlUpgrade php53-pspellUpgrade php-pdoUpgrade php53-commonUpgrade php-enchantUpgrade php53-gdUpgrade php-mysqlUpgrade php53-bcmathUpgrade php53-dbaUpgrade php53-develUpgrade php-ztsUpgrade php53-odbcUpgrade php-fpmUpgrade php53-mysqlUpgrade php-soapUpgrade php-pspellUpgrade php53Upgrade php53-pgsqlUpgrade php-dbaUpgrade php-odbcUpgrade php-mbstringUpgrade php-bcmathUpgrade php53-ldapUpgrade php-xmlrpc | Dec 1, 2016 | Jun 18, 2014 |
| F5 Big Ip | — | — | Jan 27, 2018 | Jun 18, 2014 |
| Freebsd | — | Upgrade php53 | Dec 10, 2025 | Aug 18, 2014 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Jun 18, 2014 |
| Oracle Solaris | — | Upgrade web/php-52/extension/php-xdebug to version 2.0.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-apc to version 3.1.9-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-suhosin to version 0.9.33-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-xdebug to version 2.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-zendopcache to version 7.0.2-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-apc to version 3.0.19-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-memcache to version 3.0.6-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-suhosin to version 0.9.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-pear to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-mysql to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-mysql to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-pear to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-memcache to version 2.2.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-common to version 11.1-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2 | May 29, 2017 | Jun 18, 2014 |
| Oracle_linux | — | Upgrade php53-xmlUpgrade php-xmlUpgrade php53-pspellUpgrade php-pspellUpgrade php-mysqlUpgrade php-develUpgrade php-enchantUpgrade php-mbstringUpgrade php53-gdUpgrade php-soapUpgrade php53-develUpgrade php-pdoUpgrade php-snmpUpgrade php-embeddedUpgrade php-processUpgrade php53-imapUpgrade php-fpmUpgrade php53-intlUpgrade php53-soapUpgrade php-dbaUpgrade php53-cliUpgrade php53-xmlrpcUpgrade php53-commonUpgrade php-recodeUpgrade php-gdUpgrade php-cliUpgrade php-mysqlndUpgrade php-xmlrpcUpgrade php53Upgrade php-ztsUpgrade php53-pgsqlUpgrade php-intlUpgrade php-commonUpgrade php53-mbstringUpgrade php53-ldapUpgrade php53-mysqlUpgrade php53-odbcUpgrade php-ldapUpgrade php-odbcUpgrade php-imapUpgrade php53-snmpUpgrade php53-processUpgrade php-bcmathUpgrade php53-bcmathUpgrade php53-pdoUpgrade phpUpgrade php53-dbaUpgrade php-tidyUpgrade php-pgsql | Oct 16, 2024 | Jun 18, 2014 |
| Suse | — | Upgrade php7-gettextUpgrade php5-mysqlUpgrade php7Upgrade php5-soapUpgrade php53-zipUpgrade php53-curlUpgrade php53-mbstringUpgrade php7-mbstringUpgrade php7-pgsqlUpgrade php53-shmopUpgrade php53-xmlwriterUpgrade php5-zipUpgrade php7-posixUpgrade php5-domUpgrade php7-shmopUpgrade php5-bz2Upgrade php5-mbstringUpgrade php53-pdoUpgrade php7-xmlrpcUpgrade php7-domUpgrade php5-gmpUpgrade php5-xmlreaderUpgrade php53-iconvUpgrade php53-suhosinUpgrade php7-sysvmsgUpgrade php53-dbaUpgrade php7-exifUpgrade php5-opensslUpgrade php7-dbaUpgrade php5-iconvUpgrade php5-wddxUpgrade apache2-mod_php7Upgrade php5-jsonUpgrade php5-gettextUpgrade php53-gettextUpgrade php5-shmopUpgrade php53-snmpUpgrade php53-pcntlUpgrade php7-gmpUpgrade php7-imapUpgrade php5-ftpUpgrade php5Upgrade php53-tidyUpgrade php5-sysvmsgUpgrade php53-sysvshmUpgrade php7-gdUpgrade php5-odbcUpgrade php7-xslUpgrade php53-posixUpgrade php7-sqliteUpgrade php7-fpmUpgrade php7-ldapUpgrade php7-xmlreaderUpgrade php5-hashUpgrade php7-pdoUpgrade php7-socketsUpgrade php53-socketsUpgrade php53-imapUpgrade php53-readlineUpgrade php53-pearUpgrade php53-ctypeUpgrade php5-pdoUpgrade php53-odbcUpgrade php53-pspellUpgrade php5-sysvsemUpgrade php53-calendarUpgrade php7-opcacheUpgrade php53-zlibUpgrade php7-pear-archive_tarUpgrade php5-calendarUpgrade php5-snmpUpgrade php53-gdUpgrade php53-xmlreaderUpgrade php53-fileinfoUpgrade php7-soapUpgrade php5-mcryptUpgrade php5-xmlwriterUpgrade php7-jsonUpgrade php53-gmpUpgrade php5-socketsUpgrade php53Upgrade php5-exifUpgrade php5-fastcgiUpgrade php7-bz2Upgrade php53-ftpUpgrade php53-mysqlUpgrade php7-wddxUpgrade php5-xslUpgrade php7-tokenizerUpgrade php7-zipUpgrade php53-xslUpgrade php53-mcryptUpgrade php53-soapUpgrade php5-enchantUpgrade php7-pharUpgrade php5-tokenizerUpgrade php5-intlUpgrade php5-pgsqlUpgrade php5-pearUpgrade php7-pearUpgrade php5-pspellUpgrade apache2-mod_php53Upgrade php5-pcntlUpgrade php7-snmpUpgrade php5-sqliteUpgrade php5-curlUpgrade php53-tokenizerUpgrade php7-curlUpgrade php53-sysvsemUpgrade php7-ftpUpgrade php5-fileinfoUpgrade php7-intlUpgrade php5-dbaUpgrade php7-mysqlUpgrade php7-bcmathUpgrade php53-ldapUpgrade php53-pgsqlUpgrade php53-fastcgiUpgrade php5-develUpgrade php53-intlUpgrade php53-develUpgrade php5-bcmathUpgrade php5-suhosinUpgrade php53-opensslUpgrade php53-domUpgrade php53-sqliteUpgrade php5-sysvshmUpgrade php7-pcntlUpgrade php5-fpmUpgrade php7-xmlwriterUpgrade php53-sysvmsgUpgrade php7-fileinfoUpgrade php53-bcmathUpgrade php72-develUpgrade php5-ctypeUpgrade php7-opensslUpgrade php7-sysvshmUpgrade php53-jsonUpgrade php7-sysvsemUpgrade php53-exifUpgrade php7-develUpgrade php7-pspellUpgrade php7-enchantUpgrade php53-bz2Upgrade php5-gdUpgrade apache2-mod_php5Upgrade php7-mcryptUpgrade php7-calendarUpgrade php53-wddxUpgrade php7-zlibUpgrade php7-iconvUpgrade php53-xmlrpcUpgrade php5-zlibUpgrade php7-fastcgiUpgrade php5-dbaseUpgrade php5-xmlrpcUpgrade php7-ctypeUpgrade php5-ldapUpgrade php7-odbc | Dec 18, 2015 | Jun 18, 2014 |
| Ubuntu | — | Upgrade libapache2-mod-php5Upgrade php5-fpmUpgrade php5-cgiUpgrade php5-cli | Nov 8, 2024 | Jun 18, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub