The php_wddx_push_element function in ext/wddx/wddx.c in PHP before 5.6.29 and 7.x before 7.0.14 allows remote attackers to cause a denial of service (out-of-bounds read and memory corruption) or possibly have unspecified other impact via an empty boolean element in a wddxPacket XML document.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade php56Upgrade php70 | Jan 27, 2017 | Jan 4, 2017 |
| Apple Osx Apachemodphp | — | Upgrade macOS to the latest version | Mar 28, 2017 | Jan 4, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 4, 2017 |
| Debian | — | Upgrade php5Upgrade php7.0 | Dec 19, 2016 | Dec 16, 2016 |
| Freebsd | — | Upgrade php70 | Dec 30, 2016 | Dec 29, 2016 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Jan 4, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade php-commonUpgrade php-xmlUpgrade php-pdoUpgrade php-cliUpgrade php-recodeUpgrade php-odbcUpgrade php-ldapUpgrade php-gdUpgrade php-soapUpgrade phpUpgrade php-xmlrpcUpgrade php-pgsqlUpgrade php-processUpgrade php-mysql | Dec 4, 2019 | Jan 4, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade php-pdoUpgrade php-soapUpgrade php-commonUpgrade php-ldapUpgrade php-odbcUpgrade phpUpgrade php-pgsqlUpgrade php-gdUpgrade php-cliUpgrade php-xmlUpgrade php-recodeUpgrade php-processUpgrade php-mysqlUpgrade php-xmlrpc | Dec 18, 2019 | Jan 4, 2017 |
| Huawei Euleros 2_0_sp5 | — | Upgrade php-mysqlUpgrade php-pgsqlUpgrade php-xmlrpcUpgrade php-processUpgrade php-soapUpgrade php-gdUpgrade php-commonUpgrade php-recodeUpgrade php-ldapUpgrade php-cliUpgrade php-xmlUpgrade php-odbcUpgrade php-pdoUpgrade php | Nov 19, 2019 | Jan 4, 2017 |
| Oracle Solaris | — | Upgrade web/php-56/extension/php-suhosin-extension to version 0.9.37.1-0.175.3.22.0.2.0 on Solaris 11.3Upgrade web/php-56 to version 5.6.30-0.175.3.22.0.2.0 on Solaris 11.3Upgrade web/php-56/extension/php-xdebug to version 2.3.2-0.175.3.22.0.2.0 on Solaris 11.3 | Jul 19, 2017 | Jan 4, 2017 |
| Php | — | Upgrade to PHP version 7.0.14Upgrade to PHP version 5.6.29 | Jan 10, 2017 | Jan 4, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Dec 8, 2016 |
| Suse | — | Upgrade php53-soapUpgrade php7-pspellUpgrade php7-curlUpgrade php5-ldapUpgrade php5-zlibUpgrade php53-ldapUpgrade php7-bcmathUpgrade php53-mysqlUpgrade php7-xmlwriterUpgrade php5-shmopUpgrade php7-fileinfoUpgrade php7-tokenizerUpgrade php53-bcmathUpgrade php7-jsonUpgrade php7-fastcgiUpgrade php5-opensslUpgrade php5-fileinfoUpgrade php5-bcmathUpgrade php7-pharUpgrade php5-intlUpgrade php7-mbstringUpgrade php5-tokenizerUpgrade php7-opensslUpgrade php5-socketsUpgrade php7-intlUpgrade php5-calendarUpgrade php5-enchantUpgrade php53-jsonUpgrade php7-sysvsemUpgrade php5-sysvmsgUpgrade php53-sysvsemUpgrade php53-calendarUpgrade php53-develUpgrade php53-xmlrpcUpgrade php53-intlUpgrade php5-pspellUpgrade php5-pcntlUpgrade php7-calendarUpgrade php5-mysqlUpgrade php5-fpmUpgrade php7-ctypeUpgrade php53-mcryptUpgrade php5-odbcUpgrade php5-pgsqlUpgrade php5-develUpgrade php5Upgrade php5-gdUpgrade php7-enchantUpgrade php5-xslUpgrade php53-domUpgrade php7-snmpUpgrade php53-sqliteUpgrade php7-sysvshmUpgrade php5-fastcgiUpgrade php5-curlUpgrade php5-sqliteUpgrade php5-sysvshmUpgrade php5-pearUpgrade php5-ctypeUpgrade php7-mcryptUpgrade php7-wddxUpgrade php5-dbaUpgrade php5-posixUpgrade php5-suhosinUpgrade php53-xslUpgrade php7-pcntlUpgrade php53-pgsqlUpgrade php53-tokenizerUpgrade php53-fileinfoUpgrade php7-pearUpgrade php7-zipUpgrade php53-pearUpgrade php53-gettextUpgrade php53-fastcgiUpgrade php7-soapUpgrade php7-mysqlUpgrade php5-pdoUpgrade php5-pharUpgrade php5-imapUpgrade php7-posixUpgrade php5-xmlwriterUpgrade php53-ctypeUpgrade php53-exifUpgrade php7-xmlrpcUpgrade php7-develUpgrade php7-bz2Upgrade php5-iconvUpgrade php53-wddxUpgrade php53-iconvUpgrade php7-xmlreaderUpgrade php53-shmopUpgrade php7-ldapUpgrade php5-xmlreaderUpgrade php7Upgrade php53-mbstringUpgrade php53-imapUpgrade php53-opensslUpgrade php7-imapUpgrade php53-dbaUpgrade apache2-mod_php7Upgrade php53-posixUpgrade php5-sysvsemUpgrade php7-shmopUpgrade php5-mcryptUpgrade php5-mbstringUpgrade php7-gdUpgrade php5-opcacheUpgrade php53-readlineUpgrade php53-zipUpgrade apache2-mod_php5Upgrade php53-suhosinUpgrade php5-wddxUpgrade php53-pcntlUpgrade php7-pear-archive_tarUpgrade php53-sysvmsgUpgrade php7-ftpUpgrade php53-gdUpgrade php7-xslUpgrade php7-pgsqlUpgrade php53Upgrade php5-xmlrpcUpgrade php5-soapUpgrade php53-sysvshmUpgrade php53-tidyUpgrade apache2-mod_php53Upgrade php53-bz2Upgrade php5-bz2Upgrade php53-pdoUpgrade php5-ftpUpgrade php53-pspellUpgrade php53-ftpUpgrade php53-curlUpgrade php7-pdoUpgrade php5-exifUpgrade php7-iconvUpgrade php7-zlibUpgrade php7-opcacheUpgrade php53-snmpUpgrade php53-xmlreaderUpgrade php53-xmlwriterUpgrade php7-domUpgrade php5-jsonUpgrade php7-dbaUpgrade php5-gmpUpgrade php53-socketsUpgrade php5-domUpgrade php5-gettextUpgrade php7-sysvmsgUpgrade php7-fpmUpgrade php7-socketsUpgrade php7-exifUpgrade php53-gmpUpgrade php5-snmpUpgrade php7-gettextUpgrade php53-odbcUpgrade php7-gmpUpgrade php5-zipUpgrade php7-sqliteUpgrade php53-zlibUpgrade php7-odbc | Jan 4, 2017 | Jan 4, 2017 |
| Ubuntu | — | Upgrade php5-cliUpgrade php7.0-cgiUpgrade php5-fpmUpgrade libapache2-mod-php5Upgrade libapache2-mod-php7.0Upgrade php7.0-fpmUpgrade php5-cgiUpgrade php7.0-cli | Feb 15, 2017 | Jan 4, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub