An issue was discovered in Oniguruma 6.2.0, as used in Oniguruma-mod in Ruby through 2.4.1 and mbstring in PHP through 7.1.5. A heap out-of-bounds write or read occurs in next_state_val() during regular expression compilation. Octal numbers larger than 0xff are not handled correctly in fetch_token() and fetch_token_in_cc(). A malformed regular expression containing an octal number in the form of '\700' would produce an invalid code point value larger than 0xff in next_state_val(), resulting in an out-of-bounds write memory corruption.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php7Upgrade php5 | Sep 20, 2017 | May 24, 2017 |
| Amazon Linux Ami 2 | — | Upgrade php-fpmUpgrade php-processUpgrade php-mysqlndUpgrade php-embeddedUpgrade php-snmpUpgrade oniguruma-debuginfoUpgrade php-mbstringUpgrade onigurumaUpgrade phpUpgrade php-pspellUpgrade php-enchantUpgrade php-develUpgrade php-xmlrpcUpgrade php-recodeUpgrade php-xmlUpgrade php-cliUpgrade php-gdUpgrade php-ldapUpgrade php-pgsqlUpgrade php-odbcUpgrade php-dbaUpgrade php-intlUpgrade php-soapUpgrade php-bcmathUpgrade php-debuginfoUpgrade php-pdoUpgrade oniguruma-develUpgrade php-common | Oct 23, 2023 | May 24, 2017 |
| Amazon_linux | — | Upgrade php70Upgrade php56 | Aug 4, 2017 | May 24, 2017 |
| Debian | — | Upgrade libonig | May 28, 2017 | May 24, 2017 |
| Freebsd | — | Upgrade php56-mbstringUpgrade oniguruma4Upgrade oniguruma5Upgrade oniguruma6Upgrade php71-mbstringUpgrade libevhtpUpgrade php70-mbstring | Jul 7, 2017 | Jul 7, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade php-mysqlUpgrade php-pdoUpgrade php-xmlrpcUpgrade php-xmlUpgrade php-gdUpgrade php-cliUpgrade php-recodeUpgrade php-soapUpgrade php-pgsqlUpgrade phpUpgrade php-processUpgrade php-commonUpgrade php-odbcUpgrade php-ldap | Dec 4, 2019 | May 24, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade php-mysqlUpgrade php-xmlrpcUpgrade php-cliUpgrade php-xmlUpgrade php-processUpgrade php-pdoUpgrade php-recodeUpgrade php-gdUpgrade php-pgsqlUpgrade php-ldapUpgrade php-soapUpgrade phpUpgrade php-commonUpgrade php-odbc | Dec 18, 2019 | May 24, 2017 |
| Huawei Euleros 2_0_sp5 | — | Upgrade php-commonUpgrade php-xmlrpcUpgrade php-odbcUpgrade php-processUpgrade php-pgsqlUpgrade php-soapUpgrade php-mysqlUpgrade php-cliUpgrade php-ldapUpgrade php-gdUpgrade phpUpgrade php-recodeUpgrade php-xmlUpgrade php-pdo | Nov 19, 2019 | May 24, 2017 |
| Oracle Solaris | — | Upgrade runtime/ruby-23 to version 2.3.8-11.4.6.0.1.1.0 on Solaris 11.4Upgrade library/oniguruma to version 6.1.1.1-11.4.2.0.1.2.0 on Solaris 11.4Upgrade runtime/ruby-23/ruby-tk to version 2.3.8-11.4.6.0.1.1.0 on Solaris 11.4 | Oct 19, 2018 | May 24, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 18, 2017 |
| Suse | — | Upgrade php5-curlUpgrade php53-sysvshmUpgrade php7-gmpUpgrade php7-exifUpgrade php5-bz2Upgrade php53-imapUpgrade php53-opensslUpgrade php53-pcntlUpgrade php7-zlibUpgrade php7-pear-archive_tarUpgrade php7-mcryptUpgrade php5-ctypeUpgrade php53-exifUpgrade php53-zipUpgrade php53-odbcUpgrade php5-ldapUpgrade php53-tokenizerUpgrade apache2-mod_php7Upgrade php53-readlineUpgrade php53-pdoUpgrade php53-xmlrpcUpgrade php5-shmopUpgrade php53-xmlwriterUpgrade php53-zlibUpgrade php5-zlibUpgrade php5-mcryptUpgrade php7-sqliteUpgrade php7-odbcUpgrade php5-exifUpgrade php7-mysqlUpgrade php53-posixUpgrade php5-socketsUpgrade php5-odbcUpgrade php7-imapUpgrade php5-gmpUpgrade php7-dbaUpgrade php5-xmlrpcUpgrade php5-xslUpgrade php53-gettextUpgrade php5-tokenizerUpgrade php5-iconvUpgrade php53-ctypeUpgrade php53-iconvUpgrade php7-mbstringUpgrade php53-soapUpgrade php53-snmpUpgrade php53-sysvsemUpgrade php7-gettextUpgrade php5-pgsqlUpgrade php53-fileinfoUpgrade php5-mbstringUpgrade php53-gdUpgrade php5-ftpUpgrade php7-xmlrpcUpgrade php5-pearUpgrade php7-ldapUpgrade php5-snmpUpgrade php53-pspellUpgrade php7-shmopUpgrade php7-bz2Upgrade php7-sysvshmUpgrade php7Upgrade php7-jsonUpgrade php7-domUpgrade php5-domUpgrade php5-soapUpgrade php7-posixUpgrade php53-mbstringUpgrade php53-socketsUpgrade php7-pdoUpgrade php53-intlUpgrade php7-soapUpgrade php53Upgrade php53-shmopUpgrade php5-sysvmsgUpgrade php7-socketsUpgrade php53-xmlreaderUpgrade php5-sqliteUpgrade php7-xslUpgrade php7-sysvmsgUpgrade php7-develUpgrade php53-tidyUpgrade php5-xmlreaderUpgrade apache2-mod_php53Upgrade php5-gettextUpgrade php53-suhosinUpgrade php53-mcryptUpgrade php5-mysqlUpgrade php5-bcmathUpgrade php7-fastcgiUpgrade php7-gdUpgrade php5-calendarUpgrade php53-fastcgiUpgrade php53-bz2Upgrade php5-suhosinUpgrade php53-bcmathUpgrade apache2-mod_php5Upgrade php53-calendarUpgrade php5-pharUpgrade php7-enchantUpgrade php5-wddxUpgrade php7-pearUpgrade php5-fileinfoUpgrade php7-bcmathUpgrade php5-posixUpgrade php53-sysvmsgUpgrade php5-opensslUpgrade php53-curlUpgrade php5-sysvshmUpgrade php5-develUpgrade php7-sysvsemUpgrade php53-ftpUpgrade php53-dbaUpgrade php5-gdUpgrade php7-opensslUpgrade php53-mysqlUpgrade php5-zipUpgrade php7-tokenizerUpgrade php7-opcacheUpgrade php53-pearUpgrade php5-fpmUpgrade php7-pcntlUpgrade php7-pspellUpgrade php7-intlUpgrade php53-ldapUpgrade php53-domUpgrade php7-iconvUpgrade php5-pcntlUpgrade php5-sysvsemUpgrade php5-pspellUpgrade php7-wddxUpgrade php7-fpmUpgrade php5-opcacheUpgrade php5-imapUpgrade php7-calendarUpgrade php7-pgsqlUpgrade php7-curlUpgrade php53-xslUpgrade php7-ftpUpgrade php53-pgsqlUpgrade php5-jsonUpgrade php7-fileinfoUpgrade php7-pharUpgrade php53-jsonUpgrade php5Upgrade php53-gmpUpgrade php5-fastcgiUpgrade php7-zipUpgrade php53-sqliteUpgrade php5-dbaUpgrade php7-snmpUpgrade php7-xmlreaderUpgrade php5-pdoUpgrade php53-develUpgrade php7-ctypeUpgrade php53-wddxUpgrade php7-xmlwriterUpgrade php5-intlUpgrade php5-enchantUpgrade php5-xmlwriter | Jun 16, 2017 | May 24, 2017 |
| Ubuntu | — | Upgrade php7.0-cliUpgrade libapache2-mod-php7.0Upgrade php7.0-fpmUpgrade php5-fpmUpgrade php5-cliUpgrade libapache2-mod-php5Upgrade php7.0-cgiUpgrade php5Upgrade php5-cgi | Aug 10, 2017 | May 24, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub