ext/standard/var_unserializer.c in PHP before 5.6.25 and 7.x before 7.0.10 mishandles certain invalid objects, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via crafted serialized data that leads to a (1) __destruct call or (2) magic method call.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade php7.0Upgrade php5 | Oct 9, 2016 | Sep 11, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Nov 15, 2016 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Sep 11, 2016 |
| Huawei Euleros 2_0_sp2 | — | Upgrade php-gdUpgrade phpUpgrade php-ldapUpgrade php-odbcUpgrade php-recodeUpgrade php-cliUpgrade php-pgsqlUpgrade php-xmlrpcUpgrade php-pdoUpgrade php-xmlUpgrade php-mysqlUpgrade php-commonUpgrade php-soapUpgrade php-process | Dec 4, 2019 | Sep 12, 2016 |
| Huawei Euleros 2_0_sp3 | — | Upgrade php-processUpgrade php-cliUpgrade php-xmlUpgrade php-xmlrpcUpgrade php-mysqlUpgrade php-pdoUpgrade php-recodeUpgrade php-gdUpgrade php-commonUpgrade php-pgsqlUpgrade phpUpgrade php-odbcUpgrade php-soapUpgrade php-ldap | Dec 18, 2019 | Sep 12, 2016 |
| Huawei Euleros 2_0_sp5 | — | Upgrade php-gdUpgrade php-recodeUpgrade php-pdoUpgrade phpUpgrade php-ldapUpgrade php-soapUpgrade php-xmlrpcUpgrade php-xmlUpgrade php-cliUpgrade php-pgsqlUpgrade php-commonUpgrade php-mysqlUpgrade php-processUpgrade php-odbc | Nov 19, 2019 | Sep 12, 2016 |
| Php | — | Upgrade to PHP version 5.6.25Upgrade to PHP version 7.0.10 | Sep 15, 2016 | Sep 11, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 2, 2016 |
| Suse | — | Upgrade php53-xmlreaderUpgrade php7-domUpgrade php53-readlineUpgrade php5-ftpUpgrade php7Upgrade php7-curlUpgrade php53-snmpUpgrade php5-wddxUpgrade php5-pearUpgrade php5-snmpUpgrade apache2-mod_php5Upgrade php5-soapUpgrade php5-pharUpgrade php5-odbcUpgrade php53-pdoUpgrade php5-zipUpgrade php5-shmopUpgrade php53-wddxUpgrade php5-pdoUpgrade php5-bz2Upgrade php5-mcryptUpgrade php5-imapUpgrade php5-xmlreaderUpgrade php7-mbstringUpgrade php7-xmlreaderUpgrade php5-gettextUpgrade php53-bcmathUpgrade php5-fastcgiUpgrade php53-pgsqlUpgrade php5-develUpgrade php7-sysvmsgUpgrade php53-curlUpgrade php7-exifUpgrade php53-imapUpgrade php5-pcntlUpgrade php7-opcacheUpgrade php53-mcryptUpgrade php53-odbcUpgrade apache2-mod_php7Upgrade php5-gmpUpgrade php7-gmpUpgrade php53-soapUpgrade php53-shmopUpgrade php53-iconvUpgrade php7-gettextUpgrade php5Upgrade php7-xmlrpcUpgrade php7-imapUpgrade php53-socketsUpgrade php5-opensslUpgrade php7-gdUpgrade php7-opensslUpgrade php53-calendarUpgrade php53-ctypeUpgrade php7-soapUpgrade php53-zlibUpgrade php53-ftpUpgrade php7-fpmUpgrade php53-sysvshmUpgrade php53-sqliteUpgrade php7-xslUpgrade php5-jsonUpgrade php7-iconvUpgrade php5-mysqlUpgrade php5-bcmathUpgrade php53-gdUpgrade php5-sysvsemUpgrade php7-ftpUpgrade php7-pdoUpgrade php53-suhosinUpgrade php7-pgsqlUpgrade php7-posixUpgrade php5-xslUpgrade php53-tidyUpgrade php5-calendarUpgrade php7-bz2Upgrade php7-pcntlUpgrade php53-mbstringUpgrade php53-ldapUpgrade php5-xmlwriterUpgrade php53-pearUpgrade php7-intlUpgrade php5-mbstringUpgrade php7-pear-archive_tarUpgrade php7-sysvsemUpgrade php7-ctypeUpgrade php7-odbcUpgrade php5-socketsUpgrade php5-sysvshmUpgrade php5-intlUpgrade php5-posixUpgrade php7-wddxUpgrade php5-enchantUpgrade php5-opcacheUpgrade php53-gettextUpgrade php7-zlibUpgrade php5-fileinfoUpgrade php7-bcmathUpgrade php7-jsonUpgrade php53-jsonUpgrade php5-tokenizerUpgrade php7-enchantUpgrade php5-iconvUpgrade php5-sysvmsgUpgrade php5-suhosinUpgrade php53-posixUpgrade php53-opensslUpgrade php53-fileinfoUpgrade php53-domUpgrade php7-pspellUpgrade php53-gmpUpgrade php5-curlUpgrade php5-xmlrpcUpgrade php53-zipUpgrade php7-fastcgiUpgrade php7-xmlwriterUpgrade php7-socketsUpgrade php53-tokenizerUpgrade php5-sqliteUpgrade php5-pspellUpgrade php53-sysvsemUpgrade php5-ldapUpgrade php7-fileinfoUpgrade php53-bz2Upgrade php7-sysvshmUpgrade php7-mysqlUpgrade php5-fpmUpgrade php53-exifUpgrade php53-dbaUpgrade php7-pharUpgrade php5-exifUpgrade php53-intlUpgrade php5-dbaUpgrade php5-pgsqlUpgrade php7-sqliteUpgrade php5-gdUpgrade php7-calendarUpgrade php53-xmlrpcUpgrade php53-develUpgrade php53-mysqlUpgrade php7-shmopUpgrade php53-sysvmsgUpgrade php7-ldapUpgrade php53-xslUpgrade php53-fastcgiUpgrade php5-zlibUpgrade php53-xmlwriterUpgrade apache2-mod_php53Upgrade php53-pspellUpgrade php7-zipUpgrade php53-pcntlUpgrade php7-tokenizerUpgrade php7-snmpUpgrade php7-pearUpgrade php7-dbaUpgrade php5-domUpgrade php7-mcryptUpgrade php5-ctypeUpgrade php53Upgrade php7-devel | Sep 19, 2016 | Sep 11, 2016 |
| Ubuntu | — | Upgrade php7.0-cgiUpgrade php5-curlUpgrade libapache2-mod-php5Upgrade php7.0-mysqlUpgrade php7.0-fpmUpgrade php5-cgiUpgrade php5-cliUpgrade php7.0-curlUpgrade php7.0-cliUpgrade php7.0-gdUpgrade libapache2-mod-php7.0Upgrade php5-fpmUpgrade php5-gdUpgrade php5-mysqlnd | Oct 7, 2016 | Sep 11, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub