Use-after-free vulnerability in the substr_replace function in PHP 5.3.6 and earlier allows context-dependent attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact by using the same variable for multiple arguments.
CVSS Details
- CVSS 3.1 Base Score: 7.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Addressbook | — | Upgrade macOS to the latest versionApply OS X security update 2012-001 | Aug 28, 2015 | Mar 18, 2011 |
| Apple Osx Php | — | Apply OS X security update 2012-001Upgrade macOS to the latest version | Feb 3, 2012 | Mar 18, 2011 |
| Centos_linux | — | Upgrade php-pdoUpgrade php53-xmlUpgrade php53-mysqlUpgrade php-develUpgrade php-dbaUpgrade php-odbcUpgrade php53-pgsqlUpgrade php53-mbstringUpgrade php53-pspellUpgrade php-mysqlUpgrade php53-odbcUpgrade php-pgsqlUpgrade php-soapUpgrade php53-ldapUpgrade php53-imapUpgrade php-gdUpgrade php-bcmathUpgrade php53-xmlrpcUpgrade php53-bcmathUpgrade php53-dbaUpgrade php-mbstringUpgrade php53-develUpgrade php-commonUpgrade php53-intlUpgrade php53-pdoUpgrade php-cliUpgrade php-ncursesUpgrade php-xmlrpcUpgrade php53-processUpgrade php53-snmpUpgrade php-xmlUpgrade php-imapUpgrade php53-cliUpgrade phpUpgrade php-snmpUpgrade php53-commonUpgrade php-ldapUpgrade php53-gdUpgrade php53-soapUpgrade php53 | Dec 1, 2016 | Mar 18, 2011 |
| Freebsd | — | Upgrade php5-socketsUpgrade php5 | Dec 10, 2025 | Aug 20, 2011 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Mar 18, 2011 |
| Hpsmh | — | Upgrade to the latest version of HP System Management Homepage | Oct 13, 2015 | Mar 18, 2011 |
| Oracle_linux | — | Upgrade php53-develUpgrade php53-pspellUpgrade php-xmlrpcUpgrade php-pspellUpgrade php53-mysqlUpgrade php-recodeUpgrade php-dbaUpgrade php-mbstringUpgrade php-gdUpgrade php-soapUpgrade php53-intlUpgrade php53-soapUpgrade php53-xmlUpgrade php53-xmlrpcUpgrade php-mysqlUpgrade php-cliUpgrade php-enchantUpgrade php53Upgrade php-processUpgrade php53-cliUpgrade php53-dbaUpgrade php53-bcmathUpgrade php53-pdoUpgrade php-ldapUpgrade php53-processUpgrade php53-gdUpgrade php53-pgsqlUpgrade php53-odbcUpgrade php-embeddedUpgrade php53-snmpUpgrade phpUpgrade php53-ldapUpgrade php-intlUpgrade php-snmpUpgrade php-bcmathUpgrade php-ztsUpgrade php53-imapUpgrade php53-commonUpgrade php-pgsqlUpgrade php-pdoUpgrade php-tidyUpgrade php-xmlUpgrade php-imapUpgrade php-develUpgrade php-ncursesUpgrade php-odbcUpgrade php53-mbstringUpgrade php-common | Oct 16, 2024 | Mar 18, 2011 |
| Php | — | Upgrade to PHP version 5.3.7 | Jul 17, 2012 | Mar 18, 2011 |
| Suse | — | Upgrade php5-dbaseUpgrade php5-pgsqlUpgrade php5-gettextUpgrade php5-xslUpgrade php5-ftpUpgrade php5-sysvmsgUpgrade php5-zipUpgrade php5-dbaUpgrade php5-snmpUpgrade php5-shmopUpgrade php5-tokenizerUpgrade php5-pearUpgrade php5-xmlrpcUpgrade php5-ctypeUpgrade php5-exifUpgrade php5-bz2Upgrade php5-domUpgrade php5-mbstringUpgrade php5-iconvUpgrade php5-xmlwriterUpgrade php5-zlibUpgrade php5-hashUpgrade php5-bcmathUpgrade php5-pspellUpgrade php5-gmpUpgrade php5Upgrade php5-ldapUpgrade php5-pdoUpgrade php5-sysvshmUpgrade apache2-mod_php5Upgrade php5-gdUpgrade php5-mysqlUpgrade php5-calendarUpgrade php5-fastcgiUpgrade php5-jsonUpgrade php5-pcntlUpgrade php5-mcryptUpgrade php5-soapUpgrade php5-curlUpgrade php5-suhosinUpgrade php5-opensslUpgrade php5-odbcUpgrade php5-xmlreaderUpgrade php5-sysvsemUpgrade php5-wddx | Dec 12, 2013 | Jun 28, 2013 |
| Ubuntu | — | Upgrade php5-cgiUpgrade php5-intlUpgrade php5-curlUpgrade php5-gdUpgrade php5Upgrade libapache2-mod-php5Upgrade php5-devUpgrade php5-cliUpgrade php5-commonUpgrade php-pear | Nov 8, 2024 | Mar 18, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub