An issue was discovered in Oniguruma 6.2.0, as used in Oniguruma-mod in Ruby through 2.4.1 and mbstring in PHP through 7.1.5. A stack out-of-bounds read occurs in match_at() during regular expression searching. A logical error involving order of validation and access in match_at() could result in an out-of-bounds read from a stack buffer.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php5Upgrade php7 | Sep 20, 2017 | May 24, 2017 |
| Amazon Linux Ami 2 | — | Upgrade rubygems-develUpgrade ruby-irbUpgrade ruby-tcltkUpgrade onigurumaUpgrade oniguruma-debuginfoUpgrade rubygem-minitestUpgrade rubygem-io-consoleUpgrade rubygemsUpgrade rubygem-psychUpgrade oniguruma-develUpgrade ruby-docUpgrade ruby-debuginfoUpgrade ruby-develUpgrade rubygem-rdocUpgrade rubygem-jsonUpgrade rubygem-rakeUpgrade rubyUpgrade rubygem-bigdecimalUpgrade ruby-libs | Aug 9, 2023 | May 24, 2017 |
| Amazon_linux | — | Upgrade ruby20Upgrade php70Upgrade php56 | Aug 4, 2017 | May 24, 2017 |
| Debian | — | Upgrade libonig | May 28, 2017 | May 24, 2017 |
| Freebsd | — | Upgrade php71-mbstringUpgrade oniguruma5Upgrade oniguruma6Upgrade php70-mbstringUpgrade oniguruma4Upgrade php56-mbstringUpgrade libevhtp | Jul 7, 2017 | Jul 7, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade php-pdoUpgrade phpUpgrade php-ldapUpgrade php-gdUpgrade php-soapUpgrade php-processUpgrade php-recodeUpgrade php-commonUpgrade php-pgsqlUpgrade php-cliUpgrade php-xmlUpgrade php-mysqlUpgrade php-odbcUpgrade php-xmlrpc | Dec 4, 2019 | May 24, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade php-mysqlUpgrade php-xmlrpcUpgrade php-gdUpgrade php-processUpgrade php-pgsqlUpgrade php-xmlUpgrade php-soapUpgrade php-pdoUpgrade php-commonUpgrade php-odbcUpgrade php-recodeUpgrade php-cliUpgrade phpUpgrade php-ldap | Dec 18, 2019 | May 24, 2017 |
| Huawei Euleros 2_0_sp5 | — | Upgrade rubyUpgrade ruby-libsUpgrade ruby-irb | Sep 24, 2019 | May 24, 2017 |
| Oracle Solaris | — | Upgrade runtime/ruby-23/ruby-tk to version 2.3.8-11.4.6.0.1.1.0 on Solaris 11.4Upgrade runtime/ruby-23 to version 2.3.8-11.4.6.0.1.1.0 on Solaris 11.4Upgrade library/oniguruma to version 6.1.1.1-11.4.2.0.1.2.0 on Solaris 11.4 | Oct 19, 2018 | May 24, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 22, 2017 |
| Suse | — | Upgrade php7-fastcgiUpgrade php5-pgsqlUpgrade php7-sqliteUpgrade php7-odbcUpgrade php7-sysvsemUpgrade php5-sysvshmUpgrade php7-jsonUpgrade php5-exifUpgrade php5-tokenizerUpgrade php5-sysvmsgUpgrade php53-opensslUpgrade php7-enchantUpgrade php7-mbstringUpgrade php53-gettextUpgrade php5-mbstringUpgrade php53-fileinfoUpgrade php5-zipUpgrade php53-tokenizerUpgrade php7-bz2Upgrade php5-zlibUpgrade php7-snmpUpgrade php7-pear-archive_tarUpgrade php7-socketsUpgrade php5-socketsUpgrade php7-ctypeUpgrade php7-mysqlUpgrade php53Upgrade php7-sysvmsgUpgrade apache2-mod_php7Upgrade php5-wddxUpgrade php5-pspellUpgrade php5-xmlwriterUpgrade php5-fpmUpgrade php7-shmopUpgrade php53-sysvmsgUpgrade php7-develUpgrade php53-pspellUpgrade php5-gettextUpgrade php53-ctypeUpgrade php53-xmlreaderUpgrade php7-wddxUpgrade php5-enchantUpgrade php53-curlUpgrade php7-pgsqlUpgrade php7-dbaUpgrade php53-xmlrpcUpgrade php5-ctypeUpgrade php53-domUpgrade php53-exifUpgrade php5-gdUpgrade php5-xslUpgrade php5-pearUpgrade php53-posixUpgrade php7-ftpUpgrade php53-pcntlUpgrade php7-ldapUpgrade php5-xmlrpcUpgrade php53-wddxUpgrade php5-posixUpgrade php53-zipUpgrade php53-ftpUpgrade php5-snmpUpgrade php5-iconvUpgrade php5-imapUpgrade php53-xmlwriterUpgrade apache2-mod_php53Upgrade php5-fileinfoUpgrade php53-xslUpgrade php53-develUpgrade php5-dbaUpgrade php7-zlibUpgrade php53-sysvsemUpgrade php53-intlUpgrade php53-soapUpgrade php7-tokenizerUpgrade php7-calendarUpgrade php5-domUpgrade php7-bcmathUpgrade php7-pharUpgrade php53-dbaUpgrade php5-opcacheUpgrade php5-ftpUpgrade php5Upgrade php53-pgsqlUpgrade php7-gmpUpgrade php7-gdUpgrade php53-mysqlUpgrade php5-bcmathUpgrade php7-opensslUpgrade php7-curlUpgrade php5-mcryptUpgrade php7-exifUpgrade php53-pearUpgrade php7-iconvUpgrade php7-domUpgrade php53-pdoUpgrade php53-gdUpgrade php5-sysvsemUpgrade php5-xmlreaderUpgrade php5-develUpgrade php5-pcntlUpgrade php5-jsonUpgrade php7-fpmUpgrade php5-curlUpgrade php7-xslUpgrade php53-gmpUpgrade php7-gettextUpgrade php5-opensslUpgrade php7-pdoUpgrade php53-mbstringUpgrade php7-mcryptUpgrade php7-pearUpgrade apache2-mod_php5Upgrade php53-sqliteUpgrade php53-mcryptUpgrade php53-readlineUpgrade php7-zipUpgrade php7-xmlrpcUpgrade php5-mysqlUpgrade php7-pspellUpgrade php53-bcmathUpgrade php53-shmopUpgrade php53-iconvUpgrade php53-fastcgiUpgrade php53-socketsUpgrade php7-xmlwriterUpgrade php7-fileinfoUpgrade php53-jsonUpgrade php5-shmopUpgrade php7-posixUpgrade php7-soapUpgrade php53-imapUpgrade php7-intlUpgrade php5-pdoUpgrade php53-suhosinUpgrade php53-bz2Upgrade php5-ldapUpgrade php5-soapUpgrade php53-ldapUpgrade php5-fastcgiUpgrade php53-odbcUpgrade php5-pharUpgrade php7-xmlreaderUpgrade php5-odbcUpgrade php7Upgrade php5-suhosinUpgrade php5-gmpUpgrade php53-snmpUpgrade php5-intlUpgrade php7-sysvshmUpgrade php5-calendarUpgrade php7-pcntlUpgrade php7-imapUpgrade php53-tidyUpgrade php53-zlibUpgrade php5-sqliteUpgrade php53-calendarUpgrade php5-bz2Upgrade php53-sysvshmUpgrade php7-opcache | Jun 16, 2017 | May 24, 2017 |
| Ubuntu | — | Upgrade libapache2-mod-php7.0Upgrade php7.0-cgiUpgrade php5-fpmUpgrade php7.0-cliUpgrade libapache2-mod-php5Upgrade php7.0-fpmUpgrade php5Upgrade php5-cliUpgrade php5-cgi | Aug 10, 2017 | May 24, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub