In PHP versions 7.2.x below 7.2.26, 7.3.x below 7.3.13 and 7.4.0, PHP bcmath extension functions on some systems, including Windows, can be tricked into reading beyond the allocated space by supplying it with string containing characters that are identified as numeric by the OS but aren't ASCII numbers. This can read to disclosure of the content of some memory locations.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade php72Upgrade php73Upgrade php73 | Feb 8, 2020 | Dec 23, 2019 |
| Debian | — | Upgrade php7.3 | Jan 2, 2020 | Dec 23, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade php-ldapUpgrade php-fpmUpgrade php-odbcUpgrade php-recodeUpgrade php-commonUpgrade php-xmlUpgrade php-pdoUpgrade php-cliUpgrade phpUpgrade php-soapUpgrade php-gdUpgrade php-processUpgrade php-xmlrpc | Feb 26, 2020 | Dec 23, 2019 |
| Oracle Solaris | — | Upgrade web/php-73 to version 7.3.14-11.4.19.0.1.2.0 on Solaris 11.4 | Jan 19, 2021 | Dec 23, 2019 |
| Php | — | Upgrade to PHP version 7.2.26Upgrade to PHP version 7.3.13 | Jan 29, 2020 | Dec 23, 2019 |
| Suse | — | Upgrade php53-tokenizerUpgrade php53-opensslUpgrade php72-gdUpgrade php5-fpmUpgrade php5-sysvshmUpgrade php7-shmopUpgrade php5-tokenizerUpgrade apache2-mod_php53Upgrade php5-enchantUpgrade php7-testUpgrade php72-xslUpgrade php7-opcacheUpgrade php72-enchantUpgrade php5-calendarUpgrade php53-snmpUpgrade php5-sysvmsgUpgrade php72-zipUpgrade php5-soapUpgrade php72-develUpgrade php53-fileinfoUpgrade php5-sqliteUpgrade php53-fastcgiUpgrade php5-curlUpgrade php72-bz2Upgrade php53-exifUpgrade php53-xmlwriterUpgrade php5-fileinfoUpgrade php72-intlUpgrade php72-sysvmsgUpgrade php5-ldapUpgrade php5-odbcUpgrade php5-intlUpgrade php72-opensslUpgrade php72-mbstringUpgrade php72-pharUpgrade php72-domUpgrade php7-zipUpgrade php5-shmopUpgrade php7-ldapUpgrade php7-fastcgiUpgrade php72-fileinfoUpgrade php53-pearUpgrade php7-xmlrpcUpgrade php72-sysvshmUpgrade php7-mcryptUpgrade php5-pgsqlUpgrade php72-posixUpgrade php72-jsonUpgrade php7-odbcUpgrade php72-wddxUpgrade php7-fileinfoUpgrade php72-dbaUpgrade php7-mysqlUpgrade php7-develUpgrade php53-xslUpgrade php5-zlibUpgrade php7-pcntlUpgrade php72-pear-archive_tarUpgrade php53-zlibUpgrade php53-domUpgrade php53-ctypeUpgrade php7-opensslUpgrade php5-posixUpgrade php7-sysvshmUpgrade php5-gdUpgrade php7-calendarUpgrade php53-pspellUpgrade php53-sysvshmUpgrade php5-suhosinUpgrade php7-sysvsemUpgrade apache2-mod_php72Upgrade php7-readlineUpgrade php53-mcryptUpgrade php72-calendarUpgrade php7-sodiumUpgrade php72-pdoUpgrade php53-jsonUpgrade php53-intlUpgrade php5-dbaUpgrade php72-tokenizerUpgrade php5-snmpUpgrade php53-dbaUpgrade php7-dbaUpgrade php53-xmlrpcUpgrade php7-firebirdUpgrade php72-pcntlUpgrade php72-pearUpgrade php5-pspellUpgrade php7-ctypeUpgrade php53-pcntlUpgrade php72-ldapUpgrade php7-pearUpgrade php5-bz2Upgrade php5-pearUpgrade php7-pspellUpgrade php53-soapUpgrade php53-zipUpgrade php53-suhosinUpgrade php5-fastcgiUpgrade php53-sysvmsgUpgrade php7-imapUpgrade php72-readlineUpgrade php7-xslUpgrade php7-intlUpgrade php7-sqliteUpgrade php5-wddxUpgrade php5-domUpgrade php7-bz2Upgrade apache2-mod_php7Upgrade php7-exifUpgrade php5-opensslUpgrade php7-posixUpgrade php7-ftpUpgrade php7-gmpUpgrade php7Upgrade php53-wddxUpgrade php53-gmpUpgrade php72-soapUpgrade php5-xmlwriterUpgrade php5-develUpgrade php5Upgrade php7-gettextUpgrade php72-opcacheUpgrade php5-mbstringUpgrade php5-mysqlUpgrade php7-snmpUpgrade php7-pear-archive_tarUpgrade php53-mbstringUpgrade php7-fpmUpgrade php53-ldapUpgrade php72-fastcgiUpgrade php53-ftpUpgrade php53-odbcUpgrade php7-curlUpgrade php5-jsonUpgrade php72-xmlreaderUpgrade php72-pgsqlUpgrade php7-embedUpgrade php72-mysqlUpgrade php72-fpmUpgrade php72-iconvUpgrade php5-opcacheUpgrade php5-socketsUpgrade php72-odbcUpgrade php72-zlibUpgrade php72-exifUpgrade php72-gmpUpgrade php5-pharUpgrade php72-tidyUpgrade php5-ftpUpgrade apache2-mod_php5Upgrade php53-calendarUpgrade php72-shmopUpgrade php53-bz2Upgrade php53-gettextUpgrade php53-pgsqlUpgrade php7-sysvmsgUpgrade php72-snmpUpgrade php53Upgrade php72-gettextUpgrade php7-tidyUpgrade php72-xmlwriterUpgrade php72-xmlrpcUpgrade php53-shmopUpgrade php5-pdoUpgrade php7-socketsUpgrade php5-gmpUpgrade php72-ctypeUpgrade php7-iconvUpgrade php5-xslUpgrade php7-domUpgrade php53-iconvUpgrade php5-xmlrpcUpgrade php7-xmlwriterUpgrade php72Upgrade php72-bcmathUpgrade php7-mbstringUpgrade php5-mcryptUpgrade php72-imapUpgrade php72-sodiumUpgrade php7-pgsqlUpgrade php53-xmlreaderUpgrade php7-gdUpgrade php5-zipUpgrade php5-gettextUpgrade php7-zlibUpgrade php53-bcmathUpgrade php72-socketsUpgrade php7-bcmathUpgrade php5-sysvsemUpgrade php72-pspellUpgrade php72-sqliteUpgrade php5-iconvUpgrade php7-xmlreaderUpgrade php72-curlUpgrade php7-tokenizerUpgrade php7-pdoUpgrade php7-wddxUpgrade php5-ctypeUpgrade php53-curlUpgrade php7-soapUpgrade php7-jsonUpgrade php53-sysvsemUpgrade php7-enchantUpgrade php5-exifUpgrade php5-xmlreaderUpgrade php53-pdoUpgrade php53-gdUpgrade php7-pharUpgrade php53-mysqlUpgrade php72-sysvsemUpgrade php5-bcmathUpgrade php5-pcntlUpgrade php72-ftpUpgrade php5-imap | Jan 22, 2020 | Dec 23, 2019 |
| Ubuntu | — | Upgrade libapache2-mod-php7.2Upgrade php7.0-mbstringUpgrade libapache2-mod-php5 (Ubuntu Pro)Upgrade php7.3-bcmathUpgrade php7.0-xmlrpcUpgrade php5-xmlrpc (Ubuntu Pro)Upgrade libapache2-mod-php7.3Upgrade php7.3-fpmUpgrade php7.2-cliUpgrade php5-cli (Ubuntu Pro)Upgrade php7.2-xmlrpcUpgrade php7.2-mbstringUpgrade php5-fpm (Ubuntu Pro)Upgrade php7.3-xmlrpcUpgrade libapache2-mod-php5Upgrade php7.3-cgiUpgrade php7.3-mbstringUpgrade php5-cgi (Ubuntu Pro)Upgrade php7.2-cgiUpgrade php7.2-bcmathUpgrade libapache2-mod-php7.0Upgrade php5-cgiUpgrade php7.3-cliUpgrade php5-fpmUpgrade php7.0-fpmUpgrade php5-xmlrpcUpgrade php7.2-fpmUpgrade php7.0-cgiUpgrade php7.0-cliUpgrade php5-cliUpgrade php7.0-bcmath | Jan 16, 2020 | Dec 23, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub