Integer overflow in the phar_parse_pharfile function in ext/phar/phar.c in PHP before 5.6.30 and 7.0.x before 7.0.15 allows remote attackers to cause a denial of service (memory consumption or application crash) via a truncated manifest entry in a PHAR archive.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade php56Upgrade php70 | Mar 30, 2017 | Jan 24, 2017 |
| Apple Osx Apachemodphp | — | Upgrade macOS to the latest version | Mar 28, 2017 | Jan 24, 2017 |
| Debian | — | Upgrade php7.0Upgrade php5 | Feb 10, 2017 | Jan 24, 2017 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Jan 24, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade php-commonUpgrade php-ldapUpgrade php-pdoUpgrade phpUpgrade php-odbcUpgrade php-pgsqlUpgrade php-gdUpgrade php-soapUpgrade php-mysqlUpgrade php-xmlrpcUpgrade php-recodeUpgrade php-cliUpgrade php-xmlUpgrade php-process | Sep 12, 2019 | Jan 24, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade php-recodeUpgrade php-xmlUpgrade php-ldapUpgrade php-cliUpgrade php-odbcUpgrade phpUpgrade php-commonUpgrade php-xmlrpcUpgrade php-pdoUpgrade php-mysqlUpgrade php-soapUpgrade php-gdUpgrade php-processUpgrade php-pgsql | Dec 18, 2019 | Jan 24, 2017 |
| Huawei Euleros 2_0_sp5 | — | Upgrade php-odbcUpgrade php-mysqlUpgrade php-commonUpgrade php-xmlrpcUpgrade php-pgsqlUpgrade phpUpgrade php-xmlUpgrade php-recodeUpgrade php-processUpgrade php-gdUpgrade php-ldapUpgrade php-pdoUpgrade php-soapUpgrade php-cli | Sep 24, 2019 | Jan 24, 2017 |
| Php | — | Upgrade to PHP version 7.0.15Upgrade to PHP version 5.6.30 | Jan 30, 2017 | Jan 24, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jan 19, 2017 |
| Suse | — | Upgrade php53-tidyUpgrade php5-xmlrpcUpgrade php7-shmopUpgrade php53-sqliteUpgrade php53-develUpgrade php7-fileinfoUpgrade php5-shmopUpgrade php7-pear-archive_tarUpgrade php53-zlibUpgrade php53-xmlwriterUpgrade php5-zipUpgrade php7-jsonUpgrade php5-suhosinUpgrade php5-imapUpgrade php53-suhosinUpgrade php5-socketsUpgrade php53-ctypeUpgrade php7-fpmUpgrade php53-tokenizerUpgrade php7-sysvshmUpgrade php5-exifUpgrade php5-opensslUpgrade php7-mcryptUpgrade php7-ldapUpgrade apache2-mod_php7Upgrade php53-odbcUpgrade php53-socketsUpgrade php5-bz2Upgrade php5-fpmUpgrade php7-opensslUpgrade php7-sysvmsgUpgrade php7-bcmathUpgrade php7-dbaUpgrade apache2-mod_php53Upgrade php7-bz2Upgrade php53-iconvUpgrade php5-iconvUpgrade php5-pearUpgrade php5-fastcgiUpgrade php53-domUpgrade php53-snmpUpgrade php53-fileinfoUpgrade php53-mbstringUpgrade php53-xmlreaderUpgrade php5-zlibUpgrade php5-mbstringUpgrade php7-gettextUpgrade php53-calendarUpgrade php7-ftpUpgrade php5-snmpUpgrade php53-sysvsemUpgrade php53-imapUpgrade php5-sqliteUpgrade php7-zlibUpgrade php7-sysvsemUpgrade php53-shmopUpgrade php5-gettextUpgrade php5-sysvmsgUpgrade php5-domUpgrade php7-odbcUpgrade php5-ctypeUpgrade php53-gdUpgrade php5-xslUpgrade php7-pgsqlUpgrade php5-ldapUpgrade php53-soapUpgrade php53-sysvmsgUpgrade php7-tokenizerUpgrade php5-pspellUpgrade php5-sysvsemUpgrade php7-sqliteUpgrade php53-pcntlUpgrade php7-pharUpgrade php53-zipUpgrade php53Upgrade php7-develUpgrade php7-mbstringUpgrade php53-pspellUpgrade php53-jsonUpgrade php7-domUpgrade php5-gdUpgrade php53-readlineUpgrade php5-fileinfoUpgrade php5-xmlwriterUpgrade php53-gmpUpgrade php5-soapUpgrade php5-odbcUpgrade php7-posixUpgrade php7-mysqlUpgrade php5-opcacheUpgrade php5-jsonUpgrade php5-xmlreaderUpgrade php5-pdoUpgrade php7-pspellUpgrade php53-mysqlUpgrade php53-pearUpgrade php7-opcacheUpgrade php7-xmlrpcUpgrade php7-curlUpgrade php5-pharUpgrade php7-ctypeUpgrade php7-gmpUpgrade php5-bcmathUpgrade php5-tokenizerUpgrade php7-imapUpgrade php7-xmlreaderUpgrade php53-ldapUpgrade php53-pgsqlUpgrade php7-soapUpgrade php7-pcntlUpgrade php53-dbaUpgrade php7Upgrade php53-exifUpgrade php7-wddxUpgrade php7-xmlwriterUpgrade php5Upgrade php7-pdoUpgrade php5-pcntlUpgrade php53-wddxUpgrade php53-xslUpgrade php5-mcryptUpgrade php5-pgsqlUpgrade php53-gettextUpgrade php53-mcryptUpgrade php53-pdoUpgrade php7-xslUpgrade php5-sysvshmUpgrade php53-xmlrpcUpgrade php5-intlUpgrade php53-posixUpgrade php7-gdUpgrade php5-ftpUpgrade php53-ftpUpgrade php53-sysvshmUpgrade php7-calendarUpgrade php7-pearUpgrade php53-intlUpgrade php5-gmpUpgrade php5-dbaUpgrade php7-enchantUpgrade php7-zipUpgrade php53-bz2Upgrade php53-opensslUpgrade php7-snmpUpgrade php53-fastcgiUpgrade apache2-mod_php5Upgrade php7-fastcgiUpgrade php5-mysqlUpgrade php7-socketsUpgrade php5-wddxUpgrade php5-curlUpgrade php5-calendarUpgrade php5-posixUpgrade php5-enchantUpgrade php53-curlUpgrade php5-develUpgrade php7-intlUpgrade php7-exifUpgrade php53-bcmathUpgrade php7-iconv | Feb 23, 2017 | Jan 24, 2017 |
| Ubuntu | — | Upgrade php5-fpmUpgrade php7.0-cgiUpgrade php5-cliUpgrade libapache2-mod-php5Upgrade php5-cgiUpgrade php7.0-fpmUpgrade libapache2-mod-php7.0Upgrade php7.0-cli | Feb 15, 2017 | Jan 24, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub