The gdImageCreateFromXpm function in gdxpm.c in libgd, as used in PHP 5.4.26 and earlier, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted color table in an XPM file.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php | Aug 30, 2017 | Aug 22, 2014 |
| Apple Osx Adminframework | — | Apply OS X security update 2015-004Upgrade macOS to the latest version | Aug 28, 2015 | Mar 21, 2014 |
| Apple Osx Php | — | Upgrade macOS to the latest versionApply OS X security update 2015-004 | Mar 29, 2016 | Mar 21, 2014 |
| Centos_linux | — | Upgrade php-mbstringUpgrade php-odbcUpgrade php53-develUpgrade php53-pgsqlUpgrade php-develUpgrade php-commonUpgrade php-pgsqlUpgrade php53-commonUpgrade php-fpmUpgrade php53-pspellUpgrade php53-odbcUpgrade php53-ldapUpgrade php-pspellUpgrade php53-bcmathUpgrade php-mysqlUpgrade php-enchantUpgrade php-ztsUpgrade php53-mbstringUpgrade php53-imapUpgrade php-bcmathUpgrade php-xmlrpcUpgrade php53-soapUpgrade php-gdUpgrade php53-mysqlUpgrade php53-xmlUpgrade php-pdoUpgrade php-soapUpgrade php53-cliUpgrade php53-dbaUpgrade php-embeddedUpgrade php53-processUpgrade php53-gdUpgrade php-ldapUpgrade php-tidyUpgrade php53-snmpUpgrade php53-intlUpgrade php-imapUpgrade php-snmpUpgrade php53-pdoUpgrade php-intlUpgrade phpUpgrade php-xmlUpgrade php53-xmlrpcUpgrade php-recodeUpgrade php53Upgrade php-mysqlndUpgrade php-processUpgrade php-cliUpgrade php-dba | Dec 1, 2016 | Mar 21, 2014 |
| Debian | — | Upgrade libgd2 | Jul 30, 2024 | Mar 21, 2014 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 17, 2015 |
| Gentoo Linux | — | Upgrade dev-lang/php.Upgrade media-libs/gd. | Oct 30, 2017 | Mar 21, 2014 |
| Oracle Solaris | — | Upgrade web/php-53/extension/php-pear to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-mysql to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-suhosin to version 0.9.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-common to version 11.1-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-memcache to version 3.0.6-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-zendopcache to version 7.0.2-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-xdebug to version 2.0.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-pear to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-mysql to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-memcache to version 2.2.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-xdebug to version 2.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-apc to version 3.1.9-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-suhosin to version 0.9.33-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-apc to version 3.0.19-0.175.2.8.0.3.0 on Solaris 11.2 | May 29, 2017 | Mar 21, 2014 |
| Oracle_linux | — | Upgrade php-mysqlUpgrade php53-soapUpgrade php-odbcUpgrade php53-mysqlUpgrade php-commonUpgrade php-xmlUpgrade php53-commonUpgrade php-mysqlndUpgrade php53-mbstringUpgrade php53-snmpUpgrade php-recodeUpgrade php-snmpUpgrade php-imapUpgrade php-cliUpgrade php53-develUpgrade php-tidyUpgrade php53-odbcUpgrade php53-processUpgrade php-fpmUpgrade php-ztsUpgrade php-mbstringUpgrade php53-cliUpgrade php53-ldapUpgrade php53-imapUpgrade php53-pspellUpgrade php-embeddedUpgrade php53-bcmathUpgrade php53-pgsqlUpgrade php-soapUpgrade php53-intlUpgrade php53-xmlrpcUpgrade php-develUpgrade php-pdoUpgrade php-xmlrpcUpgrade php-processUpgrade phpUpgrade php-intlUpgrade php53Upgrade php-gdUpgrade php-bcmathUpgrade php-pgsqlUpgrade php-pspellUpgrade php53-gdUpgrade php-dbaUpgrade php-ldapUpgrade php53-pdoUpgrade php-enchantUpgrade php53-xmlUpgrade php53-dba | Oct 16, 2024 | Mar 21, 2014 |
| Php | — | Upgrade to PHP version 5.5.0Upgrade to PHP version 5.3.28 | Apr 1, 2014 | Mar 21, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 13, 2014 |
| Suse | — | Upgrade php53-sysvshmUpgrade php7-xmlreaderUpgrade php7-fileinfoUpgrade php5-bz2Upgrade php5-pcntlUpgrade libgd3Upgrade php5-pdoUpgrade php53-socketsUpgrade php7-xslUpgrade php7-exifUpgrade php5-intlUpgrade php7-iconvUpgrade php5-suhosinUpgrade php53-sqliteUpgrade apache2-mod_php5Upgrade php53-bz2Upgrade php7-fpmUpgrade php7-intlUpgrade php5-jsonUpgrade php7-opensslUpgrade php7-pcntlUpgrade php53-ftpUpgrade php7-snmpUpgrade gd-32bitUpgrade php7-sysvshmUpgrade php5-calendarUpgrade php5-bcmathUpgrade php5-opensslUpgrade php53-mcryptUpgrade php53-pgsqlUpgrade php53-odbcUpgrade php53-pearUpgrade php5-develUpgrade php53-bcmathUpgrade php5-mysqlUpgrade php53-snmpUpgrade php53-jsonUpgrade php7-imapUpgrade php7-xmlrpcUpgrade php5-ftpUpgrade php7-gmpUpgrade php53-calendarUpgrade php5-odbcUpgrade php7-opcacheUpgrade php7-curlUpgrade php7-gdUpgrade php7-posixUpgrade php5-hashUpgrade php5-sqliteUpgrade php7-mcryptUpgrade php53-imapUpgrade php5-mcryptUpgrade php53-zlibUpgrade php7-soapUpgrade php7Upgrade php5-shmopUpgrade php53-suhosinUpgrade php53-wddxUpgrade php5-soapUpgrade php5-xmlreaderUpgrade php53-tidyUpgrade php7-gettextUpgrade php7-domUpgrade php5-ldapUpgrade php5-sysvsemUpgrade php7-pspellUpgrade php53-readlineUpgrade php5-gmpUpgrade php7-pdoUpgrade php53-fastcgiUpgrade php53-dbaUpgrade php53-iconvUpgrade php5-fastcgiUpgrade php7-pearUpgrade php7-xmlwriterUpgrade php53-pdoUpgrade php5-sysvshmUpgrade php5Upgrade php53-gmpUpgrade php53-mysqlUpgrade php53-ldapUpgrade php53-shmopUpgrade php53-mbstringUpgrade php5-zipUpgrade gdUpgrade gd-develUpgrade php7-bcmathUpgrade php7-jsonUpgrade php7-fastcgiUpgrade php53-domUpgrade php5-pgsqlUpgrade php7-pharUpgrade php5-xmlwriterUpgrade php7-dbaUpgrade php53-opensslUpgrade php5-exifUpgrade php53-zipUpgrade php7-sysvsemUpgrade php7-wddxUpgrade php7-calendarUpgrade php5-enchantUpgrade php53-ctypeUpgrade php7-enchantUpgrade php53-gdUpgrade php53-sysvsemUpgrade php53-xmlwriterUpgrade php53-xmlreaderUpgrade php5-mbstringUpgrade php5-ctypeUpgrade apache2-mod_php53Upgrade php5-sysvmsgUpgrade php7-zlibUpgrade php7-socketsUpgrade php7-ftpUpgrade php7-odbcUpgrade php5-fileinfoUpgrade php7-pgsqlUpgrade php5-pearUpgrade php5-gdUpgrade php7-sysvmsgUpgrade libgd3-32bitUpgrade php7-ctypeUpgrade php53-gettextUpgrade php53-develUpgrade php7-tokenizerUpgrade php7-ldapUpgrade php5-dbaseUpgrade php5-xmlrpcUpgrade php5-gettextUpgrade php7-develUpgrade php72-develUpgrade php5-wddxUpgrade php53-curlUpgrade php5-dbaUpgrade php5-snmpUpgrade php7-shmopUpgrade php5-domUpgrade php53-tokenizerUpgrade php7-bz2Upgrade php53-sysvmsgUpgrade php5-fpmUpgrade php53-xmlrpcUpgrade php53-soapUpgrade php53-pcntlUpgrade php53-fileinfoUpgrade php5-zlibUpgrade php53Upgrade php7-pear-archive_tarUpgrade php5-pspellUpgrade php53-posixUpgrade php53-intlUpgrade php7-mbstringUpgrade php5-tokenizerUpgrade php5-socketsUpgrade php53-pspellUpgrade php7-zipUpgrade php7-mysqlUpgrade php5-iconvUpgrade php5-curlUpgrade php53-xslUpgrade php5-xslUpgrade apache2-mod_php7Upgrade php7-sqliteUpgrade php53-exif | Dec 18, 2015 | Mar 21, 2014 |
| Ubuntu | — | Upgrade libgd2-noxpmUpgrade libgd3Upgrade libgd2-xpm | May 31, 2016 | Mar 21, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub