Integer overflow in the _gd2GetHeader function in gd_gd2.c in the GD Graphics Library (aka libgd) before 2.2.3, as used in PHP before 5.5.37, 5.6.x before 5.6.23, and 7.x before 7.0.8, allows remote attackers to cause a denial of service (heap-based buffer overflow and application crash) or possibly have unspecified other impact via crafted chunk dimensions in an image.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade gd | Aug 30, 2017 | Aug 7, 2016 |
| Amazon Linux Ami 2 | — | Upgrade gd-progsUpgrade gdUpgrade gd-develUpgrade gd-debuginfo | Jan 8, 2021 | Aug 7, 2016 |
| Amazon_linux | — | Upgrade php56Upgrade php55 | Aug 1, 2016 | Aug 1, 2016 |
| Centos_linux | — | Upgrade gd-develUpgrade gd-progsUpgrade gdUpgrade gd-debuginfo | Jun 23, 2020 | Aug 7, 2016 |
| Debian | — | Upgrade libgd2 | Jul 15, 2016 | Jul 15, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Oct 13, 2016 |
| Freebsd | — | Upgrade php56-zipUpgrade php70Upgrade php56Upgrade php56-pharUpgrade php56-wddxUpgrade php70-pharUpgrade php70-mbstringUpgrade php55-gdUpgrade php55Upgrade php56-mbstringUpgrade php56-gdUpgrade php70-zipUpgrade php70-wddxUpgrade php55-mbstringUpgrade gdUpgrade php55-wddxUpgrade php55-zipUpgrade php70-gd | Dec 10, 2025 | Aug 4, 2016 |
| Gentoo Linux | — | Upgrade media-libs/gd. | Oct 30, 2017 | Aug 7, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade php-commonUpgrade php-pgsqlUpgrade php-mysqlUpgrade php-xmlUpgrade php-odbcUpgrade php-soapUpgrade phpUpgrade php-recodeUpgrade php-cliUpgrade php-ldapUpgrade php-processUpgrade php-pdoUpgrade php-xmlrpcUpgrade php-gd | Nov 30, 2017 | Aug 7, 2016 |
| Oracle Solaris | — | Upgrade entire/ to version 11.4-11.4.0.0.1.15.0 on Solaris 11.4 | Oct 19, 2018 | Aug 7, 2016 |
| Oracle_linux | — | Upgrade php-snmpUpgrade php-intlUpgrade php-dbaUpgrade gd-progsUpgrade phpUpgrade php-ldapUpgrade gd-develUpgrade php-processUpgrade php-commonUpgrade php-gdUpgrade php-mysqlndUpgrade php-soapUpgrade php-embeddedUpgrade php-pspellUpgrade php-odbcUpgrade php-pgsqlUpgrade gdUpgrade php-pdoUpgrade php-mbstringUpgrade php-cliUpgrade php-fpmUpgrade php-develUpgrade php-xmlUpgrade php-enchantUpgrade php-bcmathUpgrade php-recodeUpgrade php-mysqlUpgrade php-xmlrpc | Nov 9, 2016 | Jun 23, 2016 |
| Php | — | Upgrade to PHP version 5.6.23Upgrade to PHP version 5.5.37 | Sep 30, 2019 | Aug 7, 2016 |
| Redhat_linux | — | Upgrade gdUpgrade gd-develUpgrade gd-progsUpgrade gd-debuginfoNo solution exists | Nov 4, 2016 | Aug 7, 2016 |
| Suse | — | Upgrade php7-mysqlUpgrade php53Upgrade php7-tokenizerUpgrade php5-curlUpgrade php53-xmlreaderUpgrade php53-zipUpgrade php7-sysvsemUpgrade php5-gdUpgrade php7-mbstringUpgrade php7-ctypeUpgrade php7-wddxUpgrade php53-xslUpgrade php53-sysvmsgUpgrade php7-enchantUpgrade php7-calendarUpgrade php5-zipUpgrade php5-dbaseUpgrade gd-develUpgrade php7-pspellUpgrade php7-jsonUpgrade php7-zipUpgrade php5-tokenizerUpgrade php53-fileinfoUpgrade php7-bcmathUpgrade php5-snmpUpgrade php5-ctypeUpgrade php5-iconvUpgrade php53-ctypeUpgrade php5-pspellUpgrade php5-exifUpgrade php7-fastcgiUpgrade php53-soapUpgrade php53-imapUpgrade php5-xmlrpcUpgrade php53-pcntlUpgrade php7-shmopUpgrade php7-develUpgrade php53-posixUpgrade php7-ldapUpgrade php7-sysvmsgUpgrade php7-zlibUpgrade php7-pgsqlUpgrade php5-imapUpgrade php5-pgsqlUpgrade php5-zlibUpgrade gdUpgrade php7-pear-archive_tarUpgrade php7-socketsUpgrade libgd3-32bitUpgrade php53-curlUpgrade php5-sysvmsgUpgrade php5-socketsUpgrade php53-xmlwriterUpgrade php53-tokenizerUpgrade php7-ftpUpgrade php7-posixUpgrade php7-sqliteUpgrade php53-xmlrpcUpgrade php53-pspellUpgrade php53-domUpgrade php7-pharUpgrade php5-pearUpgrade php5-sqliteUpgrade php53-intlUpgrade php53-opensslUpgrade php7-odbcUpgrade php7-bz2Upgrade php5-xslUpgrade php53-develUpgrade php5-enchantUpgrade apache2-mod_php7Upgrade php53-sysvsemUpgrade php53-gettextUpgrade php5-xmlwriterUpgrade apache2-mod_php53Upgrade php53-gdUpgrade php7-pearUpgrade php7-dbaUpgrade php5-fpmUpgrade php5-mbstringUpgrade php53-exifUpgrade php5-dbaUpgrade php5-wddxUpgrade php5-domUpgrade php53-wddxUpgrade php7-exifUpgrade php5-bcmathUpgrade php5-pdoUpgrade php53-jsonUpgrade libgd3Upgrade php5-pharUpgrade php53-gmpUpgrade php53-pearUpgrade php53-pgsqlUpgrade php53-calendarUpgrade php5-shmopUpgrade php5-sysvshmUpgrade php53-mysqlUpgrade apache2-mod_php5Upgrade php5-calendarUpgrade php5-odbcUpgrade php7-imapUpgrade php5-soapUpgrade php53-mbstringUpgrade php5-suhosinUpgrade php7-opcacheUpgrade php53-readlineUpgrade php53-pdoUpgrade php53-shmopUpgrade php53-socketsUpgrade php53-bz2Upgrade php53-tidyUpgrade php53-suhosinUpgrade php5-gettextUpgrade php5-opcacheUpgrade php5-pcntlUpgrade php5-mcryptUpgrade php5-xmlreaderUpgrade php7-gdUpgrade php5-ldapUpgrade php7-snmpUpgrade php53-mcryptUpgrade php7-xslUpgrade php5-intlUpgrade php5-jsonUpgrade php7-intlUpgrade php53-fastcgiUpgrade php7-curlUpgrade php7-domUpgrade php5-sysvsemUpgrade php7-opensslUpgrade php53-dbaUpgrade php7-fileinfoUpgrade php5-fastcgiUpgrade php7-fpmUpgrade php7-sysvshmUpgrade php7-iconvUpgrade php7-pcntlUpgrade php7-soapUpgrade php5-fileinfoUpgrade php5-mysqlUpgrade php5Upgrade php7-xmlrpcUpgrade php53-ldapUpgrade php5-hashUpgrade php5-ftpUpgrade php7Upgrade php5-develUpgrade php5-bz2Upgrade php7-pdoUpgrade php5-opensslUpgrade php53-sysvshmUpgrade php53-snmpUpgrade php7-xmlreaderUpgrade php53-ftpUpgrade php53-bcmathUpgrade php7-gmpUpgrade php7-mcryptUpgrade php7-xmlwriterUpgrade php7-gettextUpgrade php53-sqliteUpgrade php5-posixUpgrade php53-odbcUpgrade php53-zlibUpgrade php53-iconvUpgrade php5-gmp | Jul 26, 2016 | Jul 20, 2016 |
| Ubuntu | — | Upgrade libgd2-xpmUpgrade libgd2-noxpmUpgrade libgd3 | Jul 11, 2016 | Jul 11, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub