The donote function in readelf.c in file through 5.20, as used in the Fileinfo component in PHP 5.4.34, does not ensure that sufficient note headers are present, which allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted ELF file.
CVSS Details
- CVSS 3.1 Base Score: 5.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Adminframework | — | Upgrade macOS to the latest versionApply OS X security update 2015-004 | Aug 28, 2015 | Nov 5, 2014 |
| Apple Osx Php | — | Upgrade macOS to the latest versionApply OS X security update 2015-004 | Mar 29, 2016 | Nov 5, 2014 |
| Centos_linux | — | Upgrade php53-intlUpgrade php53-mbstringUpgrade php53-snmpUpgrade php-gdUpgrade php-embeddedUpgrade php-enchantUpgrade php-processUpgrade php53-pdoUpgrade php-xmlrpcUpgrade php53-dbaUpgrade php53Upgrade php-pdoUpgrade phpUpgrade php53-pspellUpgrade php-soapUpgrade php-pspellUpgrade php-develUpgrade php-recodeUpgrade php-fpmUpgrade php-dbaUpgrade php-bcmathUpgrade php53-imapUpgrade php-ldapUpgrade php53-xmlUpgrade php53-gdUpgrade php53-odbcUpgrade php53-soapUpgrade php53-xmlrpcUpgrade php53-develUpgrade php-mbstringUpgrade php-pgsqlUpgrade php-commonUpgrade php-mysqlndUpgrade php53-bcmathUpgrade php53-commonUpgrade php53-pgsqlUpgrade php-intlUpgrade php53-processUpgrade php-cliUpgrade php53-mysqlUpgrade php-xmlUpgrade php-snmpUpgrade php53-ldapUpgrade php-odbcUpgrade php-ztsUpgrade php53-cliUpgrade php-mysqlUpgrade php-imapUpgrade php-tidy | Dec 1, 2016 | Nov 5, 2014 |
| Debian | — | Upgrade php5Upgrade file | Jul 30, 2024 | Nov 5, 2014 |
| Freebsd | — | Upgrade FreeBSDUpgrade file | Dec 10, 2025 | Jan 2, 2015 |
| Gentoo Linux | — | Upgrade sys-apps/file.Upgrade dev-lang/php. | Oct 30, 2017 | Nov 5, 2014 |
| Oracle Solaris | — | Upgrade web/php-52/extension/php-mysql to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-pear to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-pear to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-memcache to version 3.0.6-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-xdebug to version 2.0.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-zendopcache to version 7.0.2-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-memcache to version 2.2.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-xdebug to version 2.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-suhosin to version 0.9.33-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-suhosin to version 0.9.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-apc to version 3.1.9-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-apc to version 3.0.19-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-mysql to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-common to version 11.1-0.175.2.8.0.3.0 on Solaris 11.2 | May 29, 2017 | Nov 5, 2014 |
| Oracle_linux | — | Upgrade file-libsUpgrade php-processUpgrade fileUpgrade php-pspellUpgrade php-snmpUpgrade php53-commonUpgrade php53-mysqlUpgrade php53-intlUpgrade php-gdUpgrade php-mysqlUpgrade php53Upgrade php53-xmlUpgrade php-dbaUpgrade php-xmlUpgrade php-recodeUpgrade php53-pspellUpgrade php-mysqlndUpgrade php-cliUpgrade php-develUpgrade php53-mbstringUpgrade php53-develUpgrade php53-xmlrpcUpgrade php-fpmUpgrade php-xmlrpcUpgrade python-magicUpgrade php53-soapUpgrade file-staticUpgrade php-mbstringUpgrade php-soapUpgrade php-enchantUpgrade php-embeddedUpgrade php53-gdUpgrade php-pdoUpgrade php53-pdoUpgrade php-imapUpgrade php53-dbaUpgrade file-develUpgrade php53-processUpgrade php-intlUpgrade php53-imapUpgrade php-ldapUpgrade php-bcmathUpgrade php53-snmpUpgrade phpUpgrade php-pgsqlUpgrade php-tidyUpgrade php53-bcmathUpgrade php53-pgsqlUpgrade php53-ldapUpgrade php-ztsUpgrade php-commonUpgrade php53-odbcUpgrade php-odbcUpgrade php53-cli | May 12, 2016 | Nov 5, 2014 |
| Php | — | Upgrade to PHP version 5.5.19Upgrade to PHP version 5.4.35Upgrade to PHP version 5.6.3 | Nov 24, 2014 | Nov 5, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Oct 22, 2014 |
| Suse | — | Upgrade file-32bitUpgrade file-magicUpgrade python-magicUpgrade fileUpgrade file-develUpgrade libmagic1-32bitUpgrade file-x86Upgrade libmagic1 | Dec 18, 2015 | Nov 5, 2014 |
| Ubuntu | — | Upgrade fileUpgrade php5-xmlrpcUpgrade php5-cliUpgrade libapache2-mod-php5Upgrade php5-curlUpgrade php5-fpmUpgrade php5-cgi | Nov 8, 2024 | Nov 5, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub