An issue was discovered in PHP before 5.6.36, 7.0.x before 7.0.30, 7.1.x before 7.1.17, and 7.2.x before 7.2.5. ext/ldap/ldap.c allows remote LDAP servers to cause a denial of service (NULL pointer dereference and application crash) because of mishandling of the ldap_get_dn return value.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php7 | Oct 1, 2024 | Apr 29, 2018 |
| Amazon_linux | — | Upgrade php71Upgrade php70Upgrade php56 | May 11, 2018 | Apr 29, 2018 |
| Debian | — | Upgrade php5Upgrade php7.0 | Jul 7, 2018 | Apr 29, 2018 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Dec 3, 2018 | Apr 29, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade php-odbcUpgrade php-pgsqlUpgrade php-mysqlUpgrade php-ldapUpgrade php-pdoUpgrade php-soapUpgrade php-commonUpgrade php-processUpgrade php-xmlrpcUpgrade phpUpgrade php-recodeUpgrade php-xmlUpgrade php-gdUpgrade php-cli | Jul 3, 2018 | Apr 29, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade php-xmlrpcUpgrade php-xmlUpgrade php-cliUpgrade phpUpgrade php-processUpgrade php-gdUpgrade php-recodeUpgrade php-ldapUpgrade php-commonUpgrade php-odbcUpgrade php-soapUpgrade php-pgsqlUpgrade php-pdoUpgrade php-mysql | Aug 10, 2018 | Apr 29, 2018 |
| Oracle Solaris | — | Upgrade web/php-71 to version 7.1.17-0.175.3.33.0.4.0 on Solaris 11.3Upgrade web/php-56 to version 5.6.36-0.175.3.33.0.4.0 on Solaris 11.3 | Jun 18, 2018 | Apr 29, 2018 |
| Php | — | Upgrade to PHP version 7.1.17Upgrade to PHP version 5.6.36Upgrade to PHP version 7.2.5Upgrade to PHP version 7.0.30 | Jun 11, 2018 | Apr 29, 2018 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Apr 29, 2018 |
| Suse | — | Upgrade php7-gettextUpgrade php5-exifUpgrade php7-exifUpgrade php7-ctypeUpgrade apache2-mod_php53Upgrade php7-soapUpgrade php5-sysvsemUpgrade php7-dbaUpgrade php5-posixUpgrade php7-enchantUpgrade php7-pear-archive_tarUpgrade php5-domUpgrade php7-posixUpgrade php53-pcntlUpgrade php53-socketsUpgrade php7-tokenizerUpgrade php5-ctypeUpgrade php53-odbcUpgrade php5-pharUpgrade php7-pcntlUpgrade php53-calendarUpgrade php7-pharUpgrade php7-wddxUpgrade php53-develUpgrade php53-iconvUpgrade php7-zlibUpgrade php7-shmopUpgrade php53-jsonUpgrade php5-mbstringUpgrade php5-socketsUpgrade php53-xmlwriterUpgrade php5-imapUpgrade php5-gettextUpgrade php53-ftpUpgrade php53Upgrade php7-fpmUpgrade php53-sysvmsgUpgrade php5-xslUpgrade php7-snmpUpgrade php5-jsonUpgrade php7-fileinfoUpgrade php5-snmpUpgrade php53-wddxUpgrade php53-mbstringUpgrade php53-imapUpgrade php5-iconvUpgrade php53-sqliteUpgrade php5-xmlrpcUpgrade php5-wddxUpgrade php5-intlUpgrade php7-pdoUpgrade php53-fileinfoUpgrade php7-sysvmsgUpgrade php5-fastcgiUpgrade php53-ctypeUpgrade php7-ftpUpgrade php7Upgrade php7-ldapUpgrade php53-tidyUpgrade php7-jsonUpgrade php7-opensslUpgrade php7-pgsqlUpgrade php53-shmopUpgrade php53-domUpgrade php53-curlUpgrade php7-mbstringUpgrade php5-bcmathUpgrade php5-pdoUpgrade php5-sysvmsgUpgrade php53-soapUpgrade php53-sysvsemUpgrade php5-ftpUpgrade php7-fastcgiUpgrade php7-bcmathUpgrade apache2-mod_php7Upgrade php53-suhosinUpgrade php5-opensslUpgrade php5-suhosinUpgrade php53-mcryptUpgrade php5-ldapUpgrade php5-pearUpgrade php7-sysvsemUpgrade php7-develUpgrade php5-zipUpgrade php5-xmlreaderUpgrade php7-xslUpgrade php53-posixUpgrade php7-imapUpgrade php5-bz2Upgrade php53-xmlreaderUpgrade php53-dbaUpgrade php53-ldapUpgrade php53-pspellUpgrade php53-mysqlUpgrade php5-mcryptUpgrade php7-gdUpgrade php5-opcacheUpgrade php5-gmpUpgrade php7-intlUpgrade php7-mysqlUpgrade php7-iconvUpgrade php7-xmlrpcUpgrade php5-develUpgrade php5-gdUpgrade php53-gdUpgrade php5-shmopUpgrade php5-soapUpgrade php5-fileinfoUpgrade php5-sqliteUpgrade php53-gettextUpgrade php53-pdoUpgrade php7-curlUpgrade php53-zlibUpgrade php53-exifUpgrade php53-intlUpgrade php7-gmpUpgrade php5-odbcUpgrade php53-xmlrpcUpgrade php5-fpmUpgrade php7-zipUpgrade php7-calendarUpgrade php7-domUpgrade php53-snmpUpgrade php53-bcmathUpgrade php53-sysvshmUpgrade php7-bz2Upgrade php7-opcacheUpgrade php7-mcryptUpgrade php5Upgrade php53-tokenizerUpgrade php53-fastcgiUpgrade php7-odbcUpgrade php53-xslUpgrade php5-sysvshmUpgrade php7-pspellUpgrade php5-enchantUpgrade php5-dbaUpgrade php5-calendarUpgrade php5-mysqlUpgrade php7-xmlreaderUpgrade php53-zipUpgrade php5-tokenizerUpgrade php5-pcntlUpgrade php53-bz2Upgrade php7-sysvshmUpgrade php53-pgsqlUpgrade php53-gmpUpgrade php53-pearUpgrade php5-curlUpgrade php7-pearUpgrade php5-zlibUpgrade php5-xmlwriterUpgrade php5-pspellUpgrade php7-sqliteUpgrade php53-opensslUpgrade php7-xmlwriterUpgrade apache2-mod_php5Upgrade php7-socketsUpgrade php5-pgsqlUpgrade php53-readline | May 10, 2018 | Apr 29, 2018 |
| Ubuntu | — | Upgrade libapache2-mod-php7.1Upgrade php7.0-cliUpgrade libapache2-mod-php7.2Upgrade php5-fpmUpgrade libapache2-mod-php7.0Upgrade php7.1-cliUpgrade php7.2-cgiUpgrade php7.1-fpmUpgrade php7.0-fpmUpgrade php7.2-cliUpgrade libapache2-mod-php5Upgrade php5-cgiUpgrade php5-cliUpgrade php7.0-cgiUpgrade php7.1-cgiUpgrade php7.2-fpm | May 23, 2018 | Apr 29, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub