In PHP versions 7.2.x below 7.2.26, 7.3.x below 7.3.13 and 7.4.0, PHP bcmath extension functions on some systems, including Windows, can be tricked into reading beyond the allocated space by supplying it with string containing characters that are identified as numeric by the OS but aren't ASCII numbers. This can read to disclosure of the content of some memory locations.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade php72Upgrade php73Upgrade php73 | Feb 8, 2020 | Dec 23, 2019 |
| Debian | — | Upgrade php7.3 | Jan 2, 2020 | Dec 23, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade phpUpgrade php-xmlrpcUpgrade php-gdUpgrade php-processUpgrade php-soapUpgrade php-ldapUpgrade php-odbcUpgrade php-commonUpgrade php-xmlUpgrade php-recodeUpgrade php-fpmUpgrade php-cliUpgrade php-pdo | Feb 26, 2020 | Dec 23, 2019 |
| Oracle Solaris | — | Upgrade web/php-73 to version 7.3.14-11.4.19.0.1.2.0 on Solaris 11.4 | Jan 19, 2021 | Dec 23, 2019 |
| Php | — | Upgrade to PHP version 7.2.26Upgrade to PHP version 7.3.13 | Jan 29, 2020 | Dec 23, 2019 |
| Suse | — | Upgrade apache2-mod_php72Upgrade php5-posixUpgrade php7-sysvshmUpgrade php53-pearUpgrade php7-sysvsemUpgrade php5-curlUpgrade php7-develUpgrade php7-mcryptUpgrade php72-pdoUpgrade php53-ctypeUpgrade php72-enchantUpgrade php7-zipUpgrade php5-tokenizerUpgrade php72-mbstringUpgrade php5-gdUpgrade php7-sodiumUpgrade php53-zlibUpgrade php72-opensslUpgrade php7-pspellUpgrade php5-fpmUpgrade php5-sysvmsgUpgrade php53-sysvshmUpgrade apache2-mod_php53Upgrade php5-sysvshmUpgrade php72-posixUpgrade php72-fileinfoUpgrade php72-domUpgrade php5-odbcUpgrade php53-pspellUpgrade php5-shmopUpgrade php7-ldapUpgrade php7-fastcgiUpgrade php72-zipUpgrade php72-intlUpgrade php53-xmlwriterUpgrade php7-xmlrpcUpgrade php72-gdUpgrade php7-odbcUpgrade php72-sysvmsgUpgrade php7-shmopUpgrade php72-pharUpgrade php7-opcacheUpgrade php5-ldapUpgrade php5-enchantUpgrade php72-xslUpgrade php5-intlUpgrade php72-jsonUpgrade php7-testUpgrade php72-ldapUpgrade php53-fastcgiUpgrade php7-pcntlUpgrade php7-ctypeUpgrade php5-pearUpgrade php5-calendarUpgrade php53-domUpgrade php53-fileinfoUpgrade php53-opensslUpgrade php7-opensslUpgrade php7-fileinfoUpgrade php5-bz2Upgrade php72-pearUpgrade php5-zlibUpgrade php72-calendarUpgrade php53-mcryptUpgrade php72-develUpgrade php72-dbaUpgrade php5-suhosinUpgrade php7-readlineUpgrade php53-pcntlUpgrade php5-snmpUpgrade php7-dbaUpgrade php53-jsonUpgrade php72-pcntlUpgrade php53-intlUpgrade php5-dbaUpgrade php72-tokenizerUpgrade php53-xmlrpcUpgrade php53-tokenizerUpgrade php53-exifUpgrade php53-snmpUpgrade php53-dbaUpgrade php7-calendarUpgrade php5-pspellUpgrade php72-wddxUpgrade php5-fileinfoUpgrade php7-mysqlUpgrade php7-pearUpgrade php5-pgsqlUpgrade php5-soapUpgrade php5-sqliteUpgrade php72-bz2Upgrade php7-firebirdUpgrade php72-pear-archive_tarUpgrade php72-sysvshmUpgrade php53-xslUpgrade php53-sysvmsgUpgrade php7-tokenizerUpgrade php7-soapUpgrade php72-sysvsemUpgrade php72-ftpUpgrade php53-soapUpgrade php7-imapUpgrade php53-sysvsemUpgrade php53-pdoUpgrade php5-bcmathUpgrade php7-pdoUpgrade php72-gettextUpgrade php72-gmpUpgrade php5-pharUpgrade php7-sysvmsgUpgrade php72Upgrade php5-gettextUpgrade php53-bcmathUpgrade php72-pspellUpgrade php5-mcryptUpgrade php7-sqliteUpgrade php5-pcntlUpgrade php72-sqliteUpgrade php5-socketsUpgrade php5-ftpUpgrade apache2-mod_php5Upgrade php72-imapUpgrade php7-xmlwriterUpgrade php7-mbstringUpgrade php72-xmlrpcUpgrade php7-enchantUpgrade php72-tidyUpgrade php72-zlibUpgrade php7-zlibUpgrade php7-xslUpgrade php5-xmlrpcUpgrade php7-pharUpgrade php5-imapUpgrade php7-gdUpgrade php5-xmlreaderUpgrade php7-socketsUpgrade php53-zipUpgrade php5-xmlwriterUpgrade php7-ftpUpgrade php7Upgrade php72-soapUpgrade php5-mysqlUpgrade php7-posixUpgrade php5-opensslUpgrade php5Upgrade php7-exifUpgrade php7-xmlreaderUpgrade php7-intlUpgrade php5-xslUpgrade php7-iconvUpgrade php5-gmpUpgrade php7-snmpUpgrade php53-calendarUpgrade php72-socketsUpgrade php53-bz2Upgrade php53Upgrade php5-zipUpgrade php53-xmlreaderUpgrade php5-pdoUpgrade php7-gmpUpgrade apache2-mod_php7Upgrade php53-gmpUpgrade php53-ldapUpgrade php7-fpmUpgrade php53-ftpUpgrade php53-odbcUpgrade php7-curlUpgrade php72-fastcgiUpgrade php5-jsonUpgrade php72-xmlreaderUpgrade php72-pgsqlUpgrade php7-embedUpgrade php72-iconvUpgrade php72-mysqlUpgrade php72-fpmUpgrade php5-opcacheUpgrade php72-curlUpgrade php53-mysqlUpgrade php53-gdUpgrade php7-wddxUpgrade php5-wddxUpgrade php7-domUpgrade php53-wddxUpgrade php53-iconvUpgrade php5-develUpgrade php53-mbstringUpgrade php5-fastcgiUpgrade php7-gettextUpgrade php53-pgsqlUpgrade php72-opcacheUpgrade php53-shmopUpgrade php72-sodiumUpgrade php5-sysvsemUpgrade php53-curlUpgrade php5-ctypeUpgrade php72-snmpUpgrade php72-xmlwriterUpgrade php5-mbstringUpgrade php5-iconvUpgrade php5-domUpgrade php72-odbcUpgrade php72-ctypeUpgrade php7-pgsqlUpgrade php5-exifUpgrade php53-gettextUpgrade php7-tidyUpgrade php72-bcmathUpgrade php72-shmopUpgrade php7-bz2Upgrade php72-readlineUpgrade php7-jsonUpgrade php53-suhosinUpgrade php7-bcmathUpgrade php72-exifUpgrade php7-pear-archive_tar | Jan 22, 2020 | Dec 23, 2019 |
| Ubuntu | — | Upgrade libapache2-mod-php5Upgrade php5-cgiUpgrade php7.0-bcmathUpgrade php5-cliUpgrade php7.3-cgiUpgrade php7.0-cgiUpgrade php7.0-fpmUpgrade php7.0-cliUpgrade php7.3-mbstringUpgrade php7.2-cgiUpgrade php5-cgi (Ubuntu Pro)Upgrade php7.2-bcmathUpgrade php7.2-fpmUpgrade php5-xmlrpcUpgrade php5-fpmUpgrade libapache2-mod-php7.0Upgrade php7.3-cliUpgrade php7.0-xmlrpcUpgrade php7.3-bcmathUpgrade php7.0-mbstringUpgrade php7.2-cliUpgrade php7.2-xmlrpcUpgrade libapache2-mod-php7.2Upgrade php5-cli (Ubuntu Pro)Upgrade libapache2-mod-php5 (Ubuntu Pro)Upgrade libapache2-mod-php7.3Upgrade php5-fpm (Ubuntu Pro)Upgrade php7.3-fpmUpgrade php7.2-mbstringUpgrade php5-xmlrpc (Ubuntu Pro)Upgrade php7.3-xmlrpc | Jan 16, 2020 | Dec 23, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub