readelf.c in file before 5.22, as used in the Fileinfo component in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5, does not consider that pread calls sometimes read only a subset of the available data, which allows remote attackers to cause a denial of service (uninitialized memory access) or possibly have unspecified other impact via a crafted ELF file.
CVSS Details
- CVSS 3.1 Base Score: 6.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade file | Jul 30, 2024 | Mar 30, 2015 |
| Gentoo Linux | — | Upgrade sys-apps/file. | Oct 30, 2017 | Mar 30, 2015 |
| Hpsmh | — | Upgrade to the latest version of HP System Management Homepage | Oct 13, 2015 | Mar 30, 2015 |
| Oracle Solaris | — | Upgrade web/php-53/extension/php-suhosin to version 0.9.33-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-53/extension/php-pear to version 5.3.29-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-52/extension/php-memcache to version 2.2.5-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-53/extension/php-tcpwrap to version 1.1.3-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-52/extension/php-tcpwrap to version 1.1.3-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-53 to version 5.3.29-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-53/extension/php-apc to version 3.1.9-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php53 to version 5.3.29-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-53/extension/php-zendopcache to version 7.0.2-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-52/extension/php-apc to version 3.0.19-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-53/extension/php-memcache to version 3.0.6-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-52 to version 5.2.17-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-53/extension/php-mysql to version 5.3.29-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-52/extension/php-xdebug to version 2.0.5-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-52/extension/php-pear to version 5.2.17-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-52/extension/php-mysql to version 5.2.17-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-53/extension/php-xdebug to version 2.2.0-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-52/extension/php-idn to version 0.2.0-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-53/extension/php-idn to version 0.2.0-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php52 to version 5.2.17-0.175.2.12.0.4.0 on Solaris 11.2Upgrade web/php-52/extension/php-suhosin to version 0.9.29-0.175.2.12.0.4.0 on Solaris 11.2 | May 29, 2017 | Mar 30, 2015 |
| Oracle_linux | — | Upgrade fileUpgrade file-libsUpgrade python-magicUpgrade file-develUpgrade file-static | May 12, 2016 | Mar 30, 2015 |
| Php | — | Upgrade to PHP version 5.4.37Upgrade to PHP version 5.5.21Upgrade to PHP version 5.6.5 | Apr 27, 2015 | Mar 30, 2015 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Dec 16, 2014 |
| Suse | — | Upgrade fileUpgrade file-develUpgrade python-magicUpgrade libmagic1Upgrade file-magicUpgrade libmagic1-32bit | Nov 22, 2017 | Mar 30, 2015 |
| Ubuntu | — | Upgrade libmagic1Upgrade file | Jun 27, 2018 | Mar 30, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub