Integer overflow in the phar_parse_tarfile function in tar.c in the phar extension in PHP before 5.3.14 and 5.4.x before 5.4.4 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted tar file that triggers a heap-based buffer overflow.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Note | — | Upgrade macOS to the latest versionApply OS X security update 2012-004 | Aug 28, 2015 | Jul 7, 2012 |
| Apple Osx Php | — | Upgrade macOS to the latest versionApply OS X security update 2012-004 | Sep 27, 2012 | Jul 7, 2012 |
| Centos_linux | — | Upgrade php-develUpgrade php-mbstringUpgrade php53-mbstringUpgrade php-recodeUpgrade php-xmlUpgrade php53-mysqlUpgrade php53Upgrade php-xmlrpcUpgrade php-cliUpgrade php-gdUpgrade php-pdoUpgrade php53-xmlUpgrade php53-develUpgrade php-enchantUpgrade php53-soapUpgrade php53-intlUpgrade php-mysqlUpgrade php-snmpUpgrade php-ztsUpgrade php-pspellUpgrade php-processUpgrade php53-commonUpgrade phpUpgrade php53-odbcUpgrade php53-processUpgrade php53-bcmathUpgrade php-tidyUpgrade php-soapUpgrade php53-cliUpgrade php53-snmpUpgrade php-imapUpgrade php-pgsqlUpgrade php53-xmlrpcUpgrade php-odbcUpgrade php53-gdUpgrade php53-dbaUpgrade php53-pgsqlUpgrade php53-imapUpgrade php-embeddedUpgrade php53-pspellUpgrade php53-ldapUpgrade php-dbaUpgrade php-commonUpgrade php-ldapUpgrade php-bcmathUpgrade php-intlUpgrade php53-pdo | Dec 1, 2016 | Jul 7, 2012 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Jul 7, 2012 |
| Oracle_linux | — | Upgrade php-pgsqlUpgrade php53-processUpgrade php53-pgsqlUpgrade php-develUpgrade php-odbcUpgrade php-dbaUpgrade php53-develUpgrade php-mbstringUpgrade php53-xmlrpcUpgrade php53-ldapUpgrade php-ztsUpgrade php53-dbaUpgrade php-soapUpgrade php53-mbstringUpgrade php53-mysqlUpgrade php-pdoUpgrade php-mysqlUpgrade php53-pspellUpgrade php53-bcmathUpgrade php-xmlrpcUpgrade php-commonUpgrade phpUpgrade php53-imapUpgrade php53-soapUpgrade php-gdUpgrade php-intlUpgrade php53-intlUpgrade php53-xmlUpgrade php-bcmathUpgrade php53Upgrade php-xmlUpgrade php-snmpUpgrade php53-cliUpgrade php-cliUpgrade php-embeddedUpgrade php-tidyUpgrade php53-odbcUpgrade php-recodeUpgrade php53-commonUpgrade php53-pdoUpgrade php-enchantUpgrade php53-gdUpgrade php-imapUpgrade php-ldapUpgrade php-pspellUpgrade php53-snmpUpgrade php-process | Oct 16, 2024 | Jul 7, 2012 |
| Php | — | Upgrade to PHP version 5.3.14Upgrade to PHP version 5.4.4 | Jul 17, 2012 | Jul 7, 2012 |
| Suse | — | Upgrade php53-develUpgrade php53-opensslUpgrade php53-zipUpgrade php53-sysvsemUpgrade php53-zlibUpgrade php53-soapUpgrade php53-sqliteUpgrade php53-fileinfoUpgrade php53-posixUpgrade php53-mbstringUpgrade php53-pcntlUpgrade php53-exifUpgrade apache2-mod_php53Upgrade php53-gdUpgrade php53-sysvmsgUpgrade php53-xmlwriterUpgrade php53-tokenizerUpgrade php53-xmlreaderUpgrade php53-imapUpgrade php53-calendarUpgrade php53-tidyUpgrade php53-suhosinUpgrade php53-ctypeUpgrade php53-domUpgrade php53Upgrade php53-intlUpgrade php53-pdoUpgrade php53-mcryptUpgrade php53-jsonUpgrade php53-snmpUpgrade php53-pgsqlUpgrade php53-odbcUpgrade php53-curlUpgrade php53-sysvshmUpgrade php53-pspellUpgrade php53-xmlrpcUpgrade php53-ftpUpgrade php53-xslUpgrade php53-bcmathUpgrade php53-ldapUpgrade php53-pearUpgrade php53-shmopUpgrade php53-fastcgiUpgrade php53-bz2Upgrade php53-dbaUpgrade php53-iconvUpgrade php53-gettextUpgrade php53-readlineUpgrade php53-socketsUpgrade php53-mysqlUpgrade php53-gmpUpgrade php53-wddx | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade php5 | Nov 8, 2024 | Jul 7, 2012 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub