An issue was discovered in the EXIF component in PHP before 7.1.27, 7.2.x before 7.2.16, and 7.3.x before 7.3.3. There is an uninitialized read in exif_process_IFD_in_TIFF.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php7 | Oct 1, 2024 | Mar 8, 2019 |
| Debian | — | Upgrade php7.3 | Mar 12, 2019 | Mar 8, 2019 |
| Oracle Solaris | — | Upgrade web/php-73 to version 7.3.9-11.4.15.0.1.1.0 on Solaris 11.4Upgrade web/php-71 to version 7.1.32-11.4.15.0.1.1.0 on Solaris 11.4 | Nov 20, 2019 | Mar 9, 2019 |
| Php | — | Upgrade to PHP version 7.3.3Upgrade to PHP version 7.1.27Upgrade to PHP version 7.2.16 | Mar 12, 2019 | Mar 8, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 9, 2019 |
| Suse | — | Upgrade php72-bcmathUpgrade php7-tidyUpgrade php5-xmlreaderUpgrade php53-zipUpgrade php7-embedUpgrade php7-pspellUpgrade libmemcached-develUpgrade php5-bcmathUpgrade php7-soapUpgrade php5-pharUpgrade php7-xslUpgrade php72-zipUpgrade php72-posixUpgrade php7-fpmUpgrade php7-socketsUpgrade php7-zipUpgrade php7-xmlreaderUpgrade php72-pcntlUpgrade php72-ctypeUpgrade php7-exifUpgrade php7-opensslUpgrade php53-gmpUpgrade php5Upgrade php5-odbcUpgrade php5-sysvsemUpgrade php53-bcmathUpgrade php72-pdoUpgrade php72-sysvsemUpgrade php53-sysvshmUpgrade php72-mysqlUpgrade php53-gettextUpgrade php53-curlUpgrade php7-opcacheUpgrade php53-zlibUpgrade php7-pdoUpgrade php53-shmopUpgrade php7-domUpgrade php53-bz2Upgrade php7-sodiumUpgrade php7-posixUpgrade php5-bz2Upgrade php7-sqliteUpgrade php72-zlibUpgrade php7Upgrade php72-gdUpgrade php5-curlUpgrade php5-ftpUpgrade php7-xmlrpcUpgrade php53-mcryptUpgrade php5-pdoUpgrade php7-imapUpgrade php53-gdUpgrade php53-iconvUpgrade php53-mbstringUpgrade php53-posixUpgrade php53-odbcUpgrade php72-imapUpgrade php53-calendarUpgrade php7-firebirdUpgrade php72-xmlwriterUpgrade php53-socketsUpgrade php53-suhosinUpgrade php53-ctypeUpgrade php72-mbstringUpgrade php7-pearUpgrade php72-xmlrpcUpgrade php72-sysvmsgUpgrade php5-shmopUpgrade libmemcachedUpgrade php72-bz2Upgrade php53-pearUpgrade php53Upgrade php5-opensslUpgrade php5-jsonUpgrade php5-gmpUpgrade php7-gdUpgrade php53-fastcgiUpgrade php5-develUpgrade php53-xmlreaderUpgrade php7-gettextUpgrade php7-gmpUpgrade php7-pcntlUpgrade php72-wddxUpgrade php72-sysvshmUpgrade php5-opcacheUpgrade php72Upgrade php53-sqliteUpgrade php5-snmpUpgrade php72-snmpUpgrade php5-sqliteUpgrade php53-pdoUpgrade php72-pgsqlUpgrade php5-mysqlUpgrade php53-imapUpgrade php7-intlUpgrade php5-xmlwriterUpgrade php72-fpmUpgrade php5-calendarUpgrade php5-mcryptUpgrade php7-curlUpgrade php5-soapUpgrade php5-fastcgiUpgrade php7-sysvshmUpgrade php72-opcacheUpgrade libtidy-0_99-0-develUpgrade php53-dbaUpgrade php53-readlineUpgrade php5-pcntlUpgrade php53-ldapUpgrade php53-tidyUpgrade php7-dbaUpgrade php53-pcntlUpgrade php72-shmopUpgrade php72-exifUpgrade php72-fileinfoUpgrade php7-bz2Upgrade php53-snmpUpgrade php7-shmopUpgrade php7-enchantUpgrade php53-sysvmsgUpgrade php72-opensslUpgrade apache2-mod_php72Upgrade php53-wddxUpgrade php5-pspellUpgrade php72-soapUpgrade php5-sysvmsgUpgrade php7-iconvUpgrade php72-socketsUpgrade php5-wddxUpgrade php5-zipUpgrade php53-domUpgrade php53-opensslUpgrade libtidy-0_99-0Upgrade php5-exifUpgrade php72-fastcgiUpgrade php53-jsonUpgrade php53-exifUpgrade php5-posixUpgrade php72-enchantUpgrade php72-xmlreaderUpgrade php5-ctypeUpgrade php72-intlUpgrade php7-testresultsUpgrade php5-enchantUpgrade libmemcachedutil2Upgrade php5-imapUpgrade php72-curlUpgrade php53-tokenizerUpgrade php5-fileinfoUpgrade php53-xmlwriterUpgrade php5-fpmUpgrade php7-develUpgrade php7-pharUpgrade php7-ftpUpgrade php7-odbcUpgrade php72-iconvUpgrade php7-snmpUpgrade php53-xslUpgrade php53-xmlrpcUpgrade php72-develUpgrade php53-fileinfoUpgrade php72-pspellUpgrade php5-xslUpgrade php5-intlUpgrade php7-zlibUpgrade php7-fileinfoUpgrade apache2-mod_php5Upgrade php5-pearUpgrade php5-iconvUpgrade php72-xslUpgrade php72-dbaUpgrade php5-zlibUpgrade tidyUpgrade libmemcached11Upgrade php72-pharUpgrade php53-soapUpgrade php7-mysqlUpgrade php5-suhosinUpgrade php5-dbaUpgrade php5-xmlrpcUpgrade php5-domUpgrade php72-domUpgrade php5-gettextUpgrade php7-pear-archive_tarUpgrade php7-mbstringUpgrade php7-wddxUpgrade php7-xmlwriterUpgrade php72-odbcUpgrade php53-pspellUpgrade php53-pgsqlUpgrade php7-ctypeUpgrade php5-pgsqlUpgrade php7-tokenizerUpgrade php7-pgsqlUpgrade php7-calendarUpgrade php72-gmpUpgrade php7-fastcgiUpgrade apache2-mod_php53Upgrade php7-readlineUpgrade php72-pearUpgrade php5-sysvshmUpgrade php7-ldapUpgrade php72-sqliteUpgrade apache2-mod_php7Upgrade php7-mcryptUpgrade php72-tidyUpgrade php53-ftpUpgrade php72-calendarUpgrade php7-jsonUpgrade php53-develUpgrade php7-sysvmsgUpgrade php72-gettextUpgrade php72-tokenizerUpgrade php72-ldapUpgrade php5-mbstringUpgrade php7-bcmathUpgrade php72-ftpUpgrade php53-sysvsemUpgrade php7-sysvsemUpgrade php72-memcachedUpgrade php72-pear-archive_tarUpgrade php5-socketsUpgrade php5-ldapUpgrade php53-mysqlUpgrade php5-tokenizerUpgrade php72-jsonUpgrade php53-intlUpgrade php72-readlineUpgrade php5-gd | Apr 6, 2019 | Mar 8, 2019 |
| Ubuntu | — | Upgrade php7.0-fpmUpgrade php7.2-cliUpgrade libapache2-mod-php5Upgrade php7.0-cliUpgrade php7.2-cgiUpgrade libapache2-mod-php7.2Upgrade php7.0-cgiUpgrade php5-cgiUpgrade libapache2-mod-php7.0Upgrade php5-fpmUpgrade php7.2-fpmUpgrade php5-cliUpgrade php5-xmlrpc | Apr 3, 2019 | Mar 8, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub