In PHP versions 7.3.x below 7.3.29, 7.4.x below 7.4.21 and 8.0.x below 8.0.8, when using Firebird PDO driver extension, a malicious database server could cause crashes in various database functions, such as getAttribute(), execute(), fetch() and others by returning invalid response data that is not parsed correctly by the driver. This can result in crashes, denial of service or potentially memory corruption.
CVSS Details
- CVSS 3.1 Base Score: 5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade php-ldapUpgrade php-dbgUpgrade php-intlUpgrade php-enchantUpgrade php-fpmUpgrade php-mysqlndUpgrade php-bcmathUpgrade php-pdoUpgrade php-embeddedUpgrade php-gdUpgrade php-develUpgrade php-pspellUpgrade php-sodiumUpgrade php-opcacheUpgrade php-soapUpgrade php-gmpUpgrade phpUpgrade php-commonUpgrade php-processUpgrade php-dbaUpgrade php-odbcUpgrade php-mbstringUpgrade php-xmlUpgrade php-debuginfoUpgrade php-cliUpgrade php-snmpUpgrade php-pgsql | Sep 14, 2023 | Oct 4, 2021 |
| Amazon_linux | — | Upgrade php73 | Sep 9, 2021 | Jul 7, 2021 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Oct 4, 2021 |
| Debian | — | Upgrade php7.4 | Jul 8, 2021 | Jul 8, 2021 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Sep 30, 2022 | Oct 4, 2021 |
| Huawei Euleros 2_0_sp8 | — | Upgrade php-gdUpgrade phpUpgrade php-soapUpgrade php-processUpgrade php-xmlrpcUpgrade php-xmlUpgrade php-odbcUpgrade php-pdoUpgrade php-recodeUpgrade php-cliUpgrade php-commonUpgrade php-ldapUpgrade php-fpm | Sep 24, 2021 | Sep 24, 2021 |
| Oracle Solaris | — | Upgrade web/php-73 to version 7.3.30-11.4.38.0.1.101.3 on Solaris 11.4Upgrade web/php-74 to version 7.4.23-11.4.38.0.1.101.3 on Solaris 11.4Upgrade web/php-80 to version 8.0.10-11.4.38.0.1.101.3 on Solaris 11.4 | Nov 17, 2021 | Nov 17, 2021 |
| Php | — | Upgrade to PHP version 8.0.7Upgrade to PHP version 7.4.20Upgrade to PHP version 7.3.28 | Nov 30, 2021 | Oct 4, 2021 |
| Suse | — | Upgrade php72-shmopUpgrade php74-sysvshmUpgrade php7-enchantUpgrade php72-pgsqlUpgrade php72-xmlrpcUpgrade php7-sqliteUpgrade php7-iconvUpgrade php74-calendarUpgrade php74-pcntlUpgrade php7-pdoUpgrade php74-gettextUpgrade php7-calendarUpgrade php74-tidyUpgrade php72-pdoUpgrade php74-soapUpgrade php7-zipUpgrade php7-xmlwriterUpgrade php72-posixUpgrade php7-gdUpgrade php72-opcacheUpgrade php7-mysqlUpgrade php7-curlUpgrade php72-bz2Upgrade php7-socketsUpgrade php74-snmpUpgrade php72-enchantUpgrade php7-xmlreaderUpgrade php74-bz2Upgrade php7-domUpgrade php74-socketsUpgrade php72-develUpgrade php72-xmlreaderUpgrade php72-sysvmsgUpgrade php74-fpmUpgrade php7-testUpgrade php72-tokenizerUpgrade php7-posixUpgrade php7-sysvsemUpgrade php74-curlUpgrade php72-snmpUpgrade php72-ctypeUpgrade php7-gettextUpgrade php7-tidyUpgrade php74-iconvUpgrade php74-zlibUpgrade php72-sysvshmUpgrade php74-zipUpgrade php72-dbaUpgrade php7-wddxUpgrade php72-ldapUpgrade php7-firebirdUpgrade php7-sodiumUpgrade php74-sodiumUpgrade php74-gdUpgrade php72-pcntlUpgrade php72-odbcUpgrade php72-soapUpgrade php7-snmpUpgrade php7-opcacheUpgrade php7-gmpUpgrade php74-exifUpgrade php74-enchantUpgrade php7-fastcgiUpgrade php74-shmopUpgrade php74-opcacheUpgrade php74-gmpUpgrade php7-intlUpgrade php72-imapUpgrade php7-ctypeUpgrade php7-pearUpgrade php72-fastcgiUpgrade php7-xslUpgrade php74-tokenizerUpgrade php74-ctypeUpgrade php7-soapUpgrade php74-xslUpgrade php72-domUpgrade php72-fileinfoUpgrade php74-develUpgrade php72-socketsUpgrade php7-fpmUpgrade php7-opensslUpgrade php7-embedUpgrade php7-bcmathUpgrade php74-sysvmsgUpgrade php72-bcmathUpgrade php72-xmlwriterUpgrade php74-posixUpgrade php7-pgsqlUpgrade php7-xmlrpcUpgrade php72-readlineUpgrade php74-fastcgiUpgrade php72-tidyUpgrade php72-pharUpgrade php72Upgrade php74-sysvsemUpgrade php7-dbaUpgrade php7-readlineUpgrade php7-cliUpgrade php7-sysvshmUpgrade php7-odbcUpgrade php7-pharUpgrade php72-mbstringUpgrade php72-intlUpgrade php74-pharUpgrade php72-jsonUpgrade php74-sqliteUpgrade php74-xmlwriterUpgrade php74-ftpUpgrade php74-intlUpgrade php74-mysqlUpgrade apache2-mod_php7Upgrade php74Upgrade php72-pspellUpgrade php7-exifUpgrade php7-mbstringUpgrade php7-pear-archive_tarUpgrade php72-sodiumUpgrade php74-bcmathUpgrade php72-curlUpgrade php7-bz2Upgrade php72-sqliteUpgrade php74-jsonUpgrade php72-gmpUpgrade php7-jsonUpgrade php7-develUpgrade php7Upgrade php72-xslUpgrade php72-ftpUpgrade php72-iconvUpgrade php72-opensslUpgrade php72-zlibUpgrade php74-dbaUpgrade php74-xmlrpcUpgrade php74-xmlreaderUpgrade apache2-mod_php72Upgrade php74-opensslUpgrade php74-pdoUpgrade php7-shmopUpgrade php7-zlibUpgrade php72-pearUpgrade php7-tokenizerUpgrade php74-odbcUpgrade php74-pgsqlUpgrade php74-ldapUpgrade php74-domUpgrade php72-sysvsemUpgrade php74-readlineUpgrade php72-calendarUpgrade php72-fpmUpgrade php7-pcntlUpgrade php72-gettextUpgrade php72-mysqlUpgrade php72-gdUpgrade php72-wddxUpgrade php72-pear-archive_tarUpgrade php72-exifUpgrade php7-ldapUpgrade php7-ftpUpgrade php7-sysvmsgUpgrade php74-fileinfoUpgrade php7-fileinfoUpgrade php72-zipUpgrade apache2-mod_php74Upgrade php74-mbstring | Aug 7, 2021 | Jul 7, 2021 |
| Ubuntu | — | Upgrade php5-fpm (Ubuntu Pro)Upgrade libapache2-mod-php5 (Ubuntu Pro)Upgrade php7.2-cliUpgrade php7.4-cliUpgrade php5-cli (Ubuntu Pro)Upgrade php7.2-cgiUpgrade php7.0-cli (Ubuntu Pro)Upgrade php7.0-fpm (Ubuntu Pro)Upgrade libapache2-mod-php7.2Upgrade php7.4-fpmUpgrade php7.4-cgiUpgrade php7.2-fpmUpgrade libapache2-mod-php7.4Upgrade libapache2-mod-php7.0 (Ubuntu Pro)Upgrade php7.0-cgi (Ubuntu Pro)Upgrade php5-cgi (Ubuntu Pro) | Jul 8, 2021 | Jul 7, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub