An issue was discovered in Oniguruma 6.2.0, as used in Oniguruma-mod in Ruby through 2.4.1 and mbstring in PHP through 7.1.5. A heap out-of-bounds write or read occurs in next_state_val() during regular expression compilation. Octal numbers larger than 0xff are not handled correctly in fetch_token() and fetch_token_in_cc(). A malformed regular expression containing an octal number in the form of '\700' would produce an invalid code point value larger than 0xff in next_state_val(), resulting in an out-of-bounds write memory corruption.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php5Upgrade php7 | Sep 20, 2017 | May 24, 2017 |
| Amazon Linux Ami 2 | — | Upgrade php-odbcUpgrade php-commonUpgrade php-soapUpgrade php-intlUpgrade php-pgsqlUpgrade php-dbaUpgrade php-debuginfoUpgrade php-ldapUpgrade php-pdoUpgrade oniguruma-develUpgrade php-bcmathUpgrade php-develUpgrade phpUpgrade onigurumaUpgrade php-fpmUpgrade oniguruma-debuginfoUpgrade php-mysqlndUpgrade php-recodeUpgrade php-cliUpgrade php-gdUpgrade php-xmlUpgrade php-snmpUpgrade php-mbstringUpgrade php-embeddedUpgrade php-processUpgrade php-pspellUpgrade php-xmlrpcUpgrade php-enchant | Oct 23, 2023 | May 24, 2017 |
| Amazon_linux | — | Upgrade php70Upgrade php56 | Aug 4, 2017 | May 24, 2017 |
| Debian | — | Upgrade libonig | May 28, 2017 | May 24, 2017 |
| Freebsd | — | Upgrade oniguruma4Upgrade php56-mbstringUpgrade oniguruma5Upgrade oniguruma6Upgrade php70-mbstringUpgrade libevhtpUpgrade php71-mbstring | Jul 7, 2017 | Jul 7, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade php-mysqlUpgrade php-xmlUpgrade php-pdoUpgrade php-xmlrpcUpgrade php-recodeUpgrade php-ldapUpgrade php-soapUpgrade php-processUpgrade php-commonUpgrade phpUpgrade php-odbcUpgrade php-cliUpgrade php-gdUpgrade php-pgsql | Dec 4, 2019 | May 24, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade php-cliUpgrade php-xmlrpcUpgrade php-processUpgrade php-pdoUpgrade php-xmlUpgrade php-mysqlUpgrade php-recodeUpgrade php-commonUpgrade php-odbcUpgrade php-soapUpgrade php-pgsqlUpgrade phpUpgrade php-ldapUpgrade php-gd | Dec 18, 2019 | May 24, 2017 |
| Huawei Euleros 2_0_sp5 | — | Upgrade php-gdUpgrade php-pdoUpgrade php-cliUpgrade php-ldapUpgrade php-xmlUpgrade phpUpgrade php-recodeUpgrade php-xmlrpcUpgrade php-processUpgrade php-mysqlUpgrade php-commonUpgrade php-soapUpgrade php-pgsqlUpgrade php-odbc | Nov 19, 2019 | May 24, 2017 |
| Oracle Solaris | — | Upgrade library/oniguruma to version 6.1.1.1-11.4.2.0.1.2.0 on Solaris 11.4Upgrade runtime/ruby-23/ruby-tk to version 2.3.8-11.4.6.0.1.1.0 on Solaris 11.4Upgrade runtime/ruby-23 to version 2.3.8-11.4.6.0.1.1.0 on Solaris 11.4 | Oct 19, 2018 | May 24, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | May 18, 2017 |
| Suse | — | Upgrade php5-posixUpgrade php5-intlUpgrade php7-pearUpgrade php7-curlUpgrade php7-pcntlUpgrade php7-enchantUpgrade php5-mysqlUpgrade php53-wddxUpgrade php53-sysvmsgUpgrade php53-bcmathUpgrade php5-pdoUpgrade php7-bcmathUpgrade php7-pgsqlUpgrade php5-opcacheUpgrade php5-opensslUpgrade php5-dbaUpgrade php5-fastcgiUpgrade php53-pgsqlUpgrade php53-mcryptUpgrade php53-xslUpgrade php53-jsonUpgrade php53-bz2Upgrade php7-iconvUpgrade php5-suhosinUpgrade php5-pcntlUpgrade php5-zipUpgrade php5-sysvsemUpgrade php5-calendarUpgrade php5-gettextUpgrade php53-fastcgiUpgrade php7-calendarUpgrade php5-pspellUpgrade php53-domUpgrade php7-zipUpgrade php5-fileinfoUpgrade php7-fileinfoUpgrade php5-jsonUpgrade apache2-mod_php5Upgrade php53-ldapUpgrade php7-ftpUpgrade php53-mysqlUpgrade php7-wddxUpgrade php5-wddxUpgrade php5-fpmUpgrade php53-sqliteUpgrade php5-imapUpgrade php53-suhosinUpgrade php7-pharUpgrade php53-gmpUpgrade php7-opensslUpgrade php53-ftpUpgrade php5-gdUpgrade php5-develUpgrade php7-fpmUpgrade php7-sysvsemUpgrade php53-dbaUpgrade php53-calendarUpgrade php7-snmpUpgrade php5-pharUpgrade php53-develUpgrade php5-bcmathUpgrade php7-gdUpgrade php7-tokenizerUpgrade php7-xmlreaderUpgrade php7-ctypeUpgrade php5-xmlwriterUpgrade php7-fastcgiUpgrade php5-enchantUpgrade php7-xmlwriterUpgrade php7-opcacheUpgrade php53-curlUpgrade php53-pearUpgrade php5Upgrade php7-intlUpgrade php7-pspellUpgrade php5-sysvshmUpgrade php5-socketsUpgrade php5-xslUpgrade php7-odbcUpgrade php7-ldapUpgrade php7-socketsUpgrade php53-xmlreaderUpgrade php53-soapUpgrade php7-imapUpgrade php53-shmopUpgrade php7-pdoUpgrade php53-tidyUpgrade php7-soapUpgrade php7-mysqlUpgrade php5-ctypeUpgrade php53Upgrade php7-zlibUpgrade php53-posixUpgrade php5-mcryptUpgrade php5-zlibUpgrade php7-jsonUpgrade php53-pcntlUpgrade php7-sysvmsgUpgrade php53-zlibUpgrade php7-sqliteUpgrade php7-domUpgrade php5-xmlrpcUpgrade php53-sysvsemUpgrade php5-ftpUpgrade php5-pgsqlUpgrade php5-pearUpgrade php7-xmlrpcUpgrade php53-fileinfoUpgrade php53-gdUpgrade php53-imapUpgrade php5-curlUpgrade php53-xmlwriterUpgrade php5-snmpUpgrade php7-gettextUpgrade php7-posixUpgrade php5-soapUpgrade php5-mbstringUpgrade php5-ldapUpgrade php5-odbcUpgrade php5-sqliteUpgrade php7-mcryptUpgrade php53-odbcUpgrade php53-opensslUpgrade php7Upgrade php53-xmlrpcUpgrade php5-iconvUpgrade php5-domUpgrade php7-dbaUpgrade php7-shmopUpgrade php5-gmpUpgrade php53-mbstringUpgrade php53-intlUpgrade php53-iconvUpgrade php53-sysvshmUpgrade php53-snmpUpgrade php53-gettextUpgrade php53-ctypeUpgrade php53-pspellUpgrade php7-xslUpgrade php7-mbstringUpgrade php5-tokenizerUpgrade php7-bz2Upgrade apache2-mod_php53Upgrade php53-readlineUpgrade php53-tokenizerUpgrade php53-socketsUpgrade php5-xmlreaderUpgrade php5-bz2Upgrade php5-sysvmsgUpgrade php7-sysvshmUpgrade php53-exifUpgrade php53-pdoUpgrade php53-zipUpgrade php7-develUpgrade php7-pear-archive_tarUpgrade apache2-mod_php7Upgrade php5-exifUpgrade php7-gmpUpgrade php5-shmopUpgrade php7-exif | Jun 16, 2017 | May 24, 2017 |
| Ubuntu | — | Upgrade libapache2-mod-php7.0Upgrade php7.0-cliUpgrade php7.0-fpmUpgrade libapache2-mod-php5Upgrade php5-cliUpgrade php5-fpmUpgrade php5Upgrade php5-cgiUpgrade php7.0-cgi | Aug 10, 2017 | May 24, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub