Stack consumption vulnerability in the gdImageFillToBorder function in gd.c in the GD Graphics Library (aka libgd) before 2.2.2, as used in PHP before 5.6.28 and 7.x before 7.0.13, allows remote attackers to cause a denial of service (segmentation violation) via a crafted imagefilltoborder call that triggers use of a negative color value.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade php56Upgrade php70 | Jan 27, 2017 | Jan 4, 2017 |
| Apple Osx Apachemodphp | — | Upgrade macOS to the latest version | Jan 24, 2017 | Jan 4, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 4, 2017 |
| Debian | — | Upgrade libgd2 | Jan 1, 2017 | Jan 1, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade gd | Dec 4, 2019 | Jan 4, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade gd | Dec 18, 2019 | Jan 4, 2017 |
| Huawei Euleros 2_0_sp5 | — | Upgrade gd | Feb 3, 2021 | Jan 4, 2017 |
| Php | — | Upgrade to PHP version 5.6.28 | Sep 30, 2019 | Jan 4, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Dec 8, 2016 |
| Suse | — | Upgrade php53-develUpgrade php7-gettextUpgrade php7-wddxUpgrade php53-exifUpgrade php7-pearUpgrade php53-gettextUpgrade php7-sysvmsgUpgrade php5-sysvsemUpgrade php53-zipUpgrade php7-odbcUpgrade php5-jsonUpgrade php5-pdoUpgrade php7-socketsUpgrade php7-curlUpgrade php7-enchantUpgrade php7-exifUpgrade php53-calendarUpgrade php7-snmpUpgrade php53-imapUpgrade php7-intlUpgrade php7-sysvsemUpgrade php53-wddxUpgrade php53-pgsqlUpgrade php7-zlibUpgrade php7-pgsqlUpgrade php5-gettextUpgrade php7-fastcgiUpgrade php7-iconvUpgrade php5-pharUpgrade php7-mysqlUpgrade php7Upgrade php53-tidyUpgrade php5-xmlwriterUpgrade php53-sysvmsgUpgrade php7-bcmathUpgrade php53-gmpUpgrade php5-zipUpgrade php53-shmopUpgrade php5-pcntlUpgrade php7-zipUpgrade php53-soapUpgrade php5-wddxUpgrade php53-xmlreaderUpgrade php53-mysqlUpgrade php7-xmlwriterUpgrade php53-pspellUpgrade php53-bcmathUpgrade php53-curlUpgrade php5-opcacheUpgrade php53-bz2Upgrade php7-pharUpgrade php53-mbstringUpgrade php5-xmlreaderUpgrade php53-fastcgiUpgrade php53-dbaUpgrade php53-odbcUpgrade php53-suhosinUpgrade php5Upgrade php53-iconvUpgrade php5-calendarUpgrade php5-ftpUpgrade php5-ctypeUpgrade php7-posixUpgrade php53-socketsUpgrade php5-fastcgiUpgrade php53-domUpgrade php53-posixUpgrade php7-opcacheUpgrade php5-opensslUpgrade php53-ldapUpgrade php5-posixUpgrade apache2-mod_php7Upgrade php5-xmlrpcUpgrade php7-fpmUpgrade php7-sqliteUpgrade php7-soapUpgrade php7-tokenizerUpgrade php7-ftpUpgrade php53-ftpUpgrade php5-imapUpgrade php7-pdoUpgrade php7-ctypeUpgrade apache2-mod_php5Upgrade php5-develUpgrade php5-xslUpgrade gd-32bitUpgrade php5-pgsqlUpgrade php5-zlibUpgrade php53-zlibUpgrade php7-domUpgrade php5-domUpgrade php5-pspellUpgrade php5-mbstringUpgrade php7-ldapUpgrade php7-xmlrpcUpgrade php53Upgrade php53-sqliteUpgrade php5-socketsUpgrade php5-bz2Upgrade php7-gmpUpgrade php53-xslUpgrade php5-dbaUpgrade php53-mcryptUpgrade php7-dbaUpgrade php53-xmlwriterUpgrade php7-bz2Upgrade php53-tokenizerUpgrade php53-jsonUpgrade php5-odbcUpgrade php7-imapUpgrade php7-develUpgrade php7-shmopUpgrade php5-intlUpgrade php5-iconvUpgrade php7-mbstringUpgrade php53-pdoUpgrade php53-sysvsemUpgrade php53-gdUpgrade php7-pspellUpgrade php5-curlUpgrade php5-sysvshmUpgrade php5-gmpUpgrade php53-snmpUpgrade php7-xslUpgrade php5-ldapUpgrade php5-fpmUpgrade php53-ctypeUpgrade php7-pear-archive_tarUpgrade php5-snmpUpgrade php7-mcryptUpgrade php5-sysvmsgUpgrade php7-gdUpgrade php5-pearUpgrade php53-sysvshmUpgrade php7-pcntlUpgrade php53-readlineUpgrade php5-mcryptUpgrade php7-opensslUpgrade gd-develUpgrade php53-fileinfoUpgrade php7-fileinfoUpgrade apache2-mod_php53Upgrade php5-enchantUpgrade php53-pcntlUpgrade php7-calendarUpgrade php53-opensslUpgrade php5-soapUpgrade php5-fileinfoUpgrade php5-sqliteUpgrade php7-sysvshmUpgrade php53-xmlrpcUpgrade php5-shmopUpgrade php5-tokenizerUpgrade php7-jsonUpgrade gdUpgrade php53-intlUpgrade php5-exifUpgrade php5-bcmathUpgrade php7-xmlreaderUpgrade php5-mysqlUpgrade php5-gdUpgrade php5-suhosinUpgrade php53-pear | Jan 4, 2017 | Jan 4, 2017 |
| Ubuntu | — | Upgrade libgd3Upgrade libgd2-xpmUpgrade libgd2-noxpm | Mar 1, 2017 | Jan 4, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub