In PHP versions 7.3.x below 7.3.29, 7.4.x below 7.4.21 and 8.0.x below 8.0.8, when using Firebird PDO driver extension, a malicious database server could cause crashes in various database functions, such as getAttribute(), execute(), fetch() and others by returning invalid response data that is not parsed correctly by the driver. This can result in crashes, denial of service or potentially memory corruption.
CVSS Details
- CVSS 3.1 Base Score: 5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade php-gmpUpgrade php-mysqlndUpgrade php-soapUpgrade phpUpgrade php-intlUpgrade php-enchantUpgrade php-embeddedUpgrade php-develUpgrade php-bcmathUpgrade php-gdUpgrade php-pdoUpgrade php-sodiumUpgrade php-fpmUpgrade php-pspellUpgrade php-opcacheUpgrade php-ldapUpgrade php-dbgUpgrade php-xmlUpgrade php-dbaUpgrade php-mbstringUpgrade php-processUpgrade php-pgsqlUpgrade php-odbcUpgrade php-commonUpgrade php-snmpUpgrade php-debuginfoUpgrade php-cli | Sep 14, 2023 | Oct 4, 2021 |
| Amazon_linux | — | Upgrade php73 | Sep 9, 2021 | Jul 7, 2021 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Oct 4, 2021 |
| Debian | — | Upgrade php7.4 | Jul 8, 2021 | Jul 8, 2021 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Sep 30, 2022 | Oct 4, 2021 |
| Huawei Euleros 2_0_sp8 | — | Upgrade php-recodeUpgrade php-ldapUpgrade php-fpmUpgrade php-cliUpgrade php-pdoUpgrade php-xmlUpgrade php-commonUpgrade php-odbcUpgrade php-xmlrpcUpgrade phpUpgrade php-gdUpgrade php-soapUpgrade php-process | Sep 24, 2021 | Sep 24, 2021 |
| Oracle Solaris | — | Upgrade web/php-74 to version 7.4.23-11.4.38.0.1.101.3 on Solaris 11.4Upgrade web/php-80 to version 8.0.10-11.4.38.0.1.101.3 on Solaris 11.4Upgrade web/php-73 to version 7.3.30-11.4.38.0.1.101.3 on Solaris 11.4 | Nov 17, 2021 | Nov 17, 2021 |
| Php | — | Upgrade to PHP version 7.3.28Upgrade to PHP version 7.4.20Upgrade to PHP version 8.0.7 | Nov 30, 2021 | Oct 4, 2021 |
| Suse | — | Upgrade php72-opcacheUpgrade php74-socketsUpgrade php74-bz2Upgrade php72-dbaUpgrade php7-ctypeUpgrade php74-zipUpgrade php7-wddxUpgrade php7-testUpgrade php72-shmopUpgrade php7-enchantUpgrade php72-pgsqlUpgrade php7-pdoUpgrade php74-opcacheUpgrade php72-pdoUpgrade php72-posixUpgrade php7-sqliteUpgrade php74-shmopUpgrade php7-calendarUpgrade php72-soapUpgrade php74-enchantUpgrade php74-xslUpgrade php72-odbcUpgrade php74-snmpUpgrade php7-gdUpgrade php74-gettextUpgrade php74-calendarUpgrade php74-tidyUpgrade php74-gmpUpgrade php72-ldapUpgrade php72-socketsUpgrade php72-domUpgrade php7-snmpUpgrade php72-ctypeUpgrade php7-sodiumUpgrade php74-exifUpgrade php7-tidyUpgrade php72-fastcgiUpgrade php72-xmlrpcUpgrade php7-pearUpgrade php7-socketsUpgrade php72-snmpUpgrade php74-tokenizerUpgrade php74-ctypeUpgrade php72-bz2Upgrade php72-xmlreaderUpgrade php7-xmlwriterUpgrade php7-opcacheUpgrade php74-fpmUpgrade php7-soapUpgrade php7-mysqlUpgrade php7-xmlreaderUpgrade php74-sodiumUpgrade php7-intlUpgrade php74-develUpgrade php7-xslUpgrade php72-imapUpgrade php72-develUpgrade php72-enchantUpgrade php74-pcntlUpgrade php72-pcntlUpgrade php7-curlUpgrade php74-zlibUpgrade php74-curlUpgrade php72-tokenizerUpgrade php74-iconvUpgrade php72-sysvshmUpgrade php7-zipUpgrade php7-iconvUpgrade php7-sysvsemUpgrade php7-gmpUpgrade php7-posixUpgrade php7-gettextUpgrade php74-sysvshmUpgrade php7-firebirdUpgrade php72-fileinfoUpgrade php74-soapUpgrade php7-fastcgiUpgrade php72-sysvmsgUpgrade php74-gdUpgrade php7-domUpgrade php72-pharUpgrade php72-tidyUpgrade php7-fpmUpgrade php7-pgsqlUpgrade php72-gmpUpgrade php7-pear-archive_tarUpgrade php7-pharUpgrade php7-bz2Upgrade php74Upgrade php72-mbstringUpgrade php74-pharUpgrade php74-intlUpgrade php74-ftpUpgrade php72-sysvsemUpgrade php7-bcmathUpgrade php74-pgsqlUpgrade php7-opensslUpgrade php74-domUpgrade php7-cliUpgrade php7-sysvshmUpgrade php7Upgrade php74-pdoUpgrade php74-odbcUpgrade php7-readlineUpgrade php74-ldapUpgrade php7-embedUpgrade php7-odbcUpgrade php72-pearUpgrade php72Upgrade php7-jsonUpgrade php7-tokenizerUpgrade php74-sysvsemUpgrade php74-readlineUpgrade php7-dbaUpgrade php72-xmlwriterUpgrade php72-xslUpgrade php7-develUpgrade php72-opensslUpgrade php72-gettextUpgrade php72-iconvUpgrade php72-ftpUpgrade php7-zlibUpgrade php7-shmopUpgrade php74-fastcgiUpgrade php74-dbaUpgrade php74-xmlrpcUpgrade php74-xmlreaderUpgrade php72-zlibUpgrade php72-sqliteUpgrade php74-sqliteUpgrade php72-pear-archive_tarUpgrade php72-mysqlUpgrade php72-intlUpgrade php74-jsonUpgrade apache2-mod_php7Upgrade php74-mysqlUpgrade php72-fpmUpgrade php74-xmlwriterUpgrade php74-posixUpgrade php7-exifUpgrade php74-fileinfoUpgrade php74-mbstringUpgrade php72-readlineUpgrade php74-sysvmsgUpgrade apache2-mod_php72Upgrade php74-opensslUpgrade php72-bcmathUpgrade php7-xmlrpcUpgrade php72-curlUpgrade apache2-mod_php74Upgrade php72-zipUpgrade php7-pcntlUpgrade php72-calendarUpgrade php72-exifUpgrade php7-sysvmsgUpgrade php72-wddxUpgrade php7-ldapUpgrade php7-fileinfoUpgrade php7-ftpUpgrade php72-gdUpgrade php7-mbstringUpgrade php74-bcmathUpgrade php72-sodiumUpgrade php72-pspellUpgrade php72-json | Aug 7, 2021 | Jul 7, 2021 |
| Ubuntu | — | Upgrade libapache2-mod-php5 (Ubuntu Pro)Upgrade php7.4-cliUpgrade php7.0-fpm (Ubuntu Pro)Upgrade php5-fpm (Ubuntu Pro)Upgrade php7.2-cgiUpgrade php5-cli (Ubuntu Pro)Upgrade php7.2-cliUpgrade php7.0-cli (Ubuntu Pro)Upgrade libapache2-mod-php7.2Upgrade libapache2-mod-php7.4Upgrade libapache2-mod-php7.0 (Ubuntu Pro)Upgrade php7.2-fpmUpgrade php7.4-fpmUpgrade php7.0-cgi (Ubuntu Pro)Upgrade php7.4-cgiUpgrade php5-cgi (Ubuntu Pro) | Jul 8, 2021 | Jul 7, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub