Integer overflow in the gdImageCreate function in gd.c in the GD Graphics Library (aka libgd) before 2.0.34RC1, as used in PHP before 5.5.37, 5.6.x before 5.6.23, and 7.x before 7.0.8, allows remote attackers to cause a denial of service (heap-based buffer overflow and application crash) or possibly have unspecified other impact via a crafted image dimensions.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade gd | Aug 30, 2017 | Aug 7, 2016 |
| Amazon_linux | — | Upgrade php56Upgrade php55 | Aug 1, 2016 | Aug 1, 2016 |
| Centos_linux | — | Upgrade php-recodeUpgrade php-mysqlUpgrade php-snmpUpgrade php-develUpgrade php-fpmUpgrade php-pdoUpgrade php-mbstringUpgrade php-gdUpgrade php-cliUpgrade php-xmlUpgrade php-enchantUpgrade php-mysqlndUpgrade php-embeddedUpgrade php-processUpgrade php-xmlrpcUpgrade php-bcmathUpgrade php-debuginfoUpgrade php-dbaUpgrade php-intlUpgrade php-pgsqlUpgrade php-commonUpgrade php-ldapUpgrade php-soapUpgrade phpUpgrade php-pspellUpgrade php-odbc | Jun 23, 2020 | Aug 7, 2016 |
| Debian | — | Upgrade libgd2 | Jul 30, 2024 | Aug 7, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Oct 19, 2016 |
| Freebsd | — | Upgrade php56-pharUpgrade php56-zipUpgrade php70-mbstringUpgrade php70-gdUpgrade php70-zipUpgrade php56-gdUpgrade php56-mbstringUpgrade php70-wddxUpgrade php56-wddxUpgrade php55-mbstringUpgrade php70-pharUpgrade php56Upgrade php70Upgrade php55Upgrade php55-wddxUpgrade php55-gdUpgrade php55-zip | Dec 10, 2025 | Jun 25, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade php-soapUpgrade php-pdoUpgrade php-gdUpgrade phpUpgrade php-recodeUpgrade php-ldapUpgrade php-xmlUpgrade php-odbcUpgrade php-cliUpgrade php-pgsqlUpgrade php-mysqlUpgrade php-commonUpgrade php-processUpgrade php-xmlrpc | Nov 30, 2017 | Aug 7, 2016 |
| Oracle Solaris | — | Upgrade entire/ to version 11.4-11.4.0.0.1.15.0 on Solaris 11.4 | Oct 19, 2018 | Aug 7, 2016 |
| Oracle_linux | — | Upgrade php-xmlUpgrade php-mysqlndUpgrade php-cliUpgrade php-mysqlUpgrade php-recodeUpgrade php-xmlrpcUpgrade php-mbstringUpgrade php-pdoUpgrade php-fpmUpgrade php-enchantUpgrade php-develUpgrade php-snmpUpgrade php-embeddedUpgrade php-gdUpgrade php-processUpgrade php-soapUpgrade php-pgsqlUpgrade php-ldapUpgrade php-commonUpgrade php-intlUpgrade php-pspellUpgrade php-bcmathUpgrade php-dbaUpgrade phpUpgrade php-odbc | Nov 9, 2016 | Jun 23, 2016 |
| Php | — | Upgrade to PHP version 5.6.23Upgrade to PHP version 5.5.37 | Sep 30, 2019 | Aug 7, 2016 |
| Redhat_linux | — | Upgrade php-pgsqlUpgrade php-debuginfoUpgrade php-odbcUpgrade php-dbaUpgrade phpUpgrade php-mysqlndUpgrade php-embeddedUpgrade php-ldapUpgrade php-intlUpgrade php-soapUpgrade php-gdUpgrade php-pspellUpgrade php-processUpgrade php-develNo solution existsUpgrade php-recodeUpgrade php-cliUpgrade php-snmpUpgrade php-xmlrpcUpgrade php-mysqlUpgrade php-mbstringUpgrade php-commonUpgrade php-enchantUpgrade php-pdoUpgrade php-bcmathUpgrade php-xmlUpgrade php-fpm | Nov 4, 2016 | Aug 7, 2016 |
| Suse | — | Upgrade php53-ldapUpgrade php53-sysvmsgUpgrade php53-iconvUpgrade php53-mcryptUpgrade php53-posixUpgrade php5-xslUpgrade php5-pharUpgrade php53-tidyUpgrade php5-domUpgrade php5-ctypeUpgrade php5-imapUpgrade apache2-mod_php53Upgrade php5-pearUpgrade php5-zipUpgrade php5-xmlrpcUpgrade php53-pgsqlUpgrade php53-develUpgrade apache2-mod_php5Upgrade php53-imapUpgrade php53-soapUpgrade php53-sysvsemUpgrade php5-fastcgiUpgrade php5-wddxUpgrade php53-curlUpgrade php53-mysqlUpgrade php53-bz2Upgrade php5-gmpUpgrade php53-shmopUpgrade php53-calendarUpgrade php53-ftpUpgrade php53-xmlreaderUpgrade php53-zipUpgrade php5Upgrade php5-xmlwriterUpgrade php5-iconvUpgrade php5-pdoUpgrade php5-jsonUpgrade php5-sysvmsgUpgrade php5-bcmathUpgrade php53-socketsUpgrade php53-odbcUpgrade php53-suhosinUpgrade php53-wddxUpgrade php53-sqliteUpgrade php5-sysvsemUpgrade php5-posixUpgrade php5-exifUpgrade php5-opensslUpgrade php5-ftpUpgrade php5-gettextUpgrade php53-gettextUpgrade php5-hashUpgrade php5-mcryptUpgrade php5-socketsUpgrade php5-xmlreaderUpgrade php53-mbstringUpgrade php5-dbaseUpgrade php5-mbstringUpgrade php5-sysvshmUpgrade php5-soapUpgrade php53-ctypeUpgrade php53-dbaUpgrade php53-gmpUpgrade php5-fpmUpgrade php5-zlibUpgrade php5-enchantUpgrade php53-pearUpgrade php53-pspellUpgrade php5-pcntlUpgrade php53-jsonUpgrade php5-odbcUpgrade php5-curlUpgrade php5-tokenizerUpgrade php53-fileinfoUpgrade php53-exifUpgrade php5-mysqlUpgrade php53-xmlrpcUpgrade php53-bcmathUpgrade php53-intlUpgrade php5-gdUpgrade php5-ldapUpgrade php53-pdoUpgrade php5-intlUpgrade php5-opcacheUpgrade php5-bz2Upgrade php53-snmpUpgrade php53Upgrade php5-snmpUpgrade php5-shmopUpgrade php5-suhosinUpgrade php5-calendarUpgrade php53-domUpgrade php53-gdUpgrade php53-opensslUpgrade php53-tokenizerUpgrade php53-sysvshmUpgrade php53-pcntlUpgrade php5-dbaUpgrade php5-sqliteUpgrade php5-fileinfoUpgrade php53-xmlwriterUpgrade php5-develUpgrade php5-pspellUpgrade php5-pgsqlUpgrade php53-readlineUpgrade php53-zlibUpgrade php53-xslUpgrade php53-fastcgi | Jul 26, 2016 | Jul 20, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub