ext/session/session.c in PHP before 5.5.38, 5.6.x before 5.6.24, and 7.x before 7.0.9 does not properly maintain a certain hash data structure, which allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via vectors related to session deserialization.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.0 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Apachemodphp | — | Upgrade macOS to the latest version | Nov 11, 2016 | Jul 25, 2016 |
| Debian | — | Upgrade php5Upgrade php7.0 | Jul 27, 2016 | Jul 25, 2016 |
| Freebsd | — | Upgrade php55-bz2Upgrade php55-snmpUpgrade php70-bz2Upgrade php70-xmlrpcUpgrade php56-bz2Upgrade php56-zipUpgrade php70-curlUpgrade php70-odbcUpgrade php56Upgrade php56-exifUpgrade php55-xmlrpcUpgrade php70-mcryptUpgrade php70-exifUpgrade php70-snmpUpgrade php56-snmpUpgrade php55-gdUpgrade php56-xmlrpcUpgrade php56-gdUpgrade php56-odbcUpgrade php55-odbcUpgrade php70-gdUpgrade php70Upgrade php70-zipUpgrade php55-exifUpgrade php55Upgrade php55-zip | Dec 10, 2025 | Jul 26, 2016 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Jul 25, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade php-xmlrpcUpgrade php-processUpgrade phpUpgrade php-odbcUpgrade php-cliUpgrade php-commonUpgrade php-xmlUpgrade php-recodeUpgrade php-mysqlUpgrade php-pgsqlUpgrade php-pdoUpgrade php-ldapUpgrade php-soapUpgrade php-gd | Nov 30, 2017 | Jul 25, 2016 |
| Huawei Euleros 2_0_sp2 | — | Upgrade phpUpgrade php-commonUpgrade php-recodeUpgrade php-cliUpgrade php-mysqlUpgrade php-processUpgrade php-ldapUpgrade php-soapUpgrade php-pdoUpgrade php-xmlUpgrade php-pgsqlUpgrade php-odbcUpgrade php-gdUpgrade php-xmlrpc | Nov 30, 2017 | Jul 25, 2016 |
| Oracle Solaris | — | Upgrade web/php-56/extension/php-suhosin-extension to version 0.9.37.1-0.175.3.22.0.2.0 on Solaris 11.3Upgrade web/php-56/extension/php-xdebug to version 2.3.2-0.175.3.22.0.2.0 on Solaris 11.3Upgrade web/php-56 to version 5.6.30-0.175.3.22.0.2.0 on Solaris 11.3 | Jul 19, 2017 | Jul 25, 2016 |
| Php | — | Upgrade to PHP version 7.0.9Upgrade to PHP version 5.5.38Upgrade to PHP version 5.6.24 | Aug 2, 2016 | Jul 25, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jul 8, 2016 |
| Suse | — | Upgrade php7-zlibUpgrade php5-gdUpgrade php5-xslUpgrade php7-enchantUpgrade php7-pdoUpgrade php5-zlibUpgrade php53-suhosinUpgrade php7-pgsqlUpgrade php53-tidyUpgrade php7-ctypeUpgrade php53-ldapUpgrade php5-sysvmsgUpgrade php5-pspellUpgrade apache2-mod_php53Upgrade php5-opensslUpgrade php5-xmlrpcUpgrade php53-soapUpgrade php53-domUpgrade php5-sysvshmUpgrade php53-pspellUpgrade php5-xmlwriterUpgrade php7-shmopUpgrade php7-snmpUpgrade php5-mbstringUpgrade php53-xmlrpcUpgrade php53-opensslUpgrade php53-bz2Upgrade php7-fastcgiUpgrade php7-mbstringUpgrade php7-opensslUpgrade php5-suhosinUpgrade php5-fileinfoUpgrade php5-intlUpgrade php5-domUpgrade php5-gettextUpgrade php5-zipUpgrade php7-mysqlUpgrade php7-develUpgrade php5-fpmUpgrade php53-sysvmsgUpgrade php5-wddxUpgrade php53-intlUpgrade php5-tokenizerUpgrade php53-sysvsemUpgrade apache2-mod_php7Upgrade php7-odbcUpgrade php7-curlUpgrade php7-ldapUpgrade php53-tokenizerUpgrade php7-calendarUpgrade php53-develUpgrade php7-jsonUpgrade php7-xmlwriterUpgrade php7-fileinfoUpgrade php7-ftpUpgrade php7-iconvUpgrade php5-socketsUpgrade apache2-mod_php5Upgrade php53-gettextUpgrade php7-tokenizerUpgrade php5-dbaseUpgrade php53-mysqlUpgrade php7-pharUpgrade php53-ftpUpgrade php5-exifUpgrade php53-curlUpgrade php53-exifUpgrade php7-fpmUpgrade php7-wddxUpgrade php53-wddxUpgrade php5-pgsqlUpgrade php5-pearUpgrade php5-posixUpgrade php5-imapUpgrade php7-sysvmsgUpgrade php7-sysvsemUpgrade php5-iconvUpgrade php7-bcmathUpgrade php5-ctypeUpgrade php53-pgsqlUpgrade php53-jsonUpgrade php53-mbstringUpgrade php5-fastcgiUpgrade php53-fastcgiUpgrade php5-sqliteUpgrade php7-gettextUpgrade php7-exifUpgrade php7-gmpUpgrade php5-odbcUpgrade php5-hashUpgrade php5-sysvsemUpgrade php7Upgrade php53-iconvUpgrade php5-mcryptUpgrade php53-posixUpgrade php53-shmopUpgrade php7-sqliteUpgrade php7-socketsUpgrade php5-shmopUpgrade php53-xslUpgrade php53-ctypeUpgrade php53-pcntlUpgrade php53-zlibUpgrade php7-imapUpgrade php53-readlineUpgrade php53-gmpUpgrade php53-mcryptUpgrade php7-zipUpgrade php7-dbaUpgrade php5-pdoUpgrade php5-calendarUpgrade php5-pharUpgrade php7-domUpgrade php5-jsonUpgrade php53-xmlreaderUpgrade php53-calendarUpgrade php53-socketsUpgrade php5-develUpgrade php53-pdoUpgrade php5-xmlreaderUpgrade php5-bcmathUpgrade php5-soapUpgrade php53-gdUpgrade php7-pspellUpgrade php7-opcacheUpgrade php7-xslUpgrade php7-posixUpgrade php5-bz2Upgrade php5-opcacheUpgrade php5Upgrade php5-mysqlUpgrade php53-dbaUpgrade php7-gdUpgrade php53-pearUpgrade php53-snmpUpgrade php5-dbaUpgrade php7-pear-archive_tarUpgrade php7-mcryptUpgrade php7-xmlreaderUpgrade php7-sysvshmUpgrade php5-ftpUpgrade php7-xmlrpcUpgrade php7-soapUpgrade php53-bcmathUpgrade php53-sqliteUpgrade php5-curlUpgrade php53-imapUpgrade php53-sysvshmUpgrade php53Upgrade php5-ldapUpgrade php53-odbcUpgrade php7-intlUpgrade php5-enchantUpgrade php5-gmpUpgrade php53-fileinfoUpgrade php7-bz2Upgrade php5-pcntlUpgrade php53-xmlwriterUpgrade php5-snmpUpgrade php7-pcntlUpgrade php7-pearUpgrade php53-zip | Aug 22, 2016 | Jul 25, 2016 |
| Ubuntu | — | Upgrade php5-fpmUpgrade php5-cgiUpgrade php7.0-cgiUpgrade php5-cliUpgrade libapache2-mod-php5Upgrade php7.0-cliUpgrade php7.0-fpmUpgrade libapache2-mod-php7.0 | Aug 2, 2016 | Jul 25, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub