ext/standard/var_unserializer.c in PHP before 5.6.25 and 7.x before 7.0.10 mishandles certain invalid objects, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via crafted serialized data that leads to a (1) __destruct call or (2) magic method call.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade php5Upgrade php7.0 | Oct 9, 2016 | Sep 11, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Nov 15, 2016 |
| Gentoo Linux | — | Upgrade dev-lang/php. | Oct 30, 2017 | Sep 11, 2016 |
| Huawei Euleros 2_0_sp2 | — | Upgrade php-ldapUpgrade php-cliUpgrade phpUpgrade php-odbcUpgrade php-recodeUpgrade php-gdUpgrade php-pgsqlUpgrade php-mysqlUpgrade php-commonUpgrade php-processUpgrade php-pdoUpgrade php-xmlrpcUpgrade php-soapUpgrade php-xml | Dec 4, 2019 | Sep 12, 2016 |
| Huawei Euleros 2_0_sp3 | — | Upgrade php-processUpgrade php-recodeUpgrade php-mysqlUpgrade php-pdoUpgrade php-xmlrpcUpgrade php-cliUpgrade php-xmlUpgrade php-pgsqlUpgrade phpUpgrade php-ldapUpgrade php-gdUpgrade php-soapUpgrade php-odbcUpgrade php-common | Dec 18, 2019 | Sep 12, 2016 |
| Huawei Euleros 2_0_sp5 | — | Upgrade php-cliUpgrade php-processUpgrade php-mysqlUpgrade php-xmlrpcUpgrade php-xmlUpgrade php-commonUpgrade php-odbcUpgrade php-pgsqlUpgrade php-ldapUpgrade php-soapUpgrade phpUpgrade php-recodeUpgrade php-gdUpgrade php-pdo | Nov 19, 2019 | Sep 12, 2016 |
| Php | — | Upgrade to PHP version 5.6.25Upgrade to PHP version 7.0.10 | Sep 15, 2016 | Sep 11, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 2, 2016 |
| Suse | — | Upgrade php53-curlUpgrade php53-sqliteUpgrade php5-calendarUpgrade php53-mbstringUpgrade php53-pearUpgrade php7-xslUpgrade php7-intlUpgrade php5-mysqlUpgrade php5-mcryptUpgrade php5-bcmathUpgrade php5-xmlwriterUpgrade php53-iconvUpgrade php7-pdoUpgrade php53-tidyUpgrade php7-pcntlUpgrade php53-soapUpgrade php53-mcryptUpgrade php7-gdUpgrade apache2-mod_php7Upgrade php5-ftpUpgrade php7-sysvmsgUpgrade php53-gdUpgrade php53-xmlreaderUpgrade php7-exifUpgrade php5-shmopUpgrade php53-pgsqlUpgrade php7-domUpgrade php53-sysvshmUpgrade php5-odbcUpgrade php7-curlUpgrade php5-wddxUpgrade php53-ldapUpgrade php5-pearUpgrade php53-imapUpgrade php5Upgrade php7-xmlreaderUpgrade php53-snmpUpgrade apache2-mod_php5Upgrade php7-pgsqlUpgrade php5-zipUpgrade php53-readlineUpgrade php5-xmlreaderUpgrade php5-pharUpgrade php7-mbstringUpgrade php7-bz2Upgrade php5-gmpUpgrade php53-ctypeUpgrade php5-bz2Upgrade php5-sysvsemUpgrade php53-wddxUpgrade php5-jsonUpgrade php5-snmpUpgrade php7-imapUpgrade php5-gettextUpgrade php5-pdoUpgrade php53-odbcUpgrade php53-shmopUpgrade php7-posixUpgrade php5-pcntlUpgrade php7Upgrade php5-imapUpgrade php5-soapUpgrade php53-pdoUpgrade php5-opensslUpgrade php5-fastcgiUpgrade php5-develUpgrade php7-ftpUpgrade php7-opcacheUpgrade php53-suhosinUpgrade php53-socketsUpgrade php53-calendarUpgrade php53-zlibUpgrade php53-ftpUpgrade php7-opensslUpgrade php5-xslUpgrade php7-xmlrpcUpgrade php7-iconvUpgrade php7-soapUpgrade php7-fpmUpgrade php53-bcmathUpgrade php7-gmpUpgrade php7-gettextUpgrade php5-intlUpgrade php7-bcmathUpgrade php53-gmpUpgrade php53-domUpgrade php7-fileinfoUpgrade php53-intlUpgrade php7-wddxUpgrade php53-gettextUpgrade php5-posixUpgrade php53-fileinfoUpgrade php5-socketsUpgrade php5-sysvshmUpgrade php53Upgrade php53-posixUpgrade php7-jsonUpgrade php53-exifUpgrade php5-curlUpgrade php5-suhosinUpgrade php5-opcacheUpgrade php7-develUpgrade php7-fastcgiUpgrade php5-xmlrpcUpgrade php7-socketsUpgrade php53-tokenizerUpgrade php7-sqliteUpgrade php53-xmlrpcUpgrade php53-opensslUpgrade php5-fpmUpgrade php5-domUpgrade php53-pspellUpgrade php5-zlibUpgrade php53-sysvsemUpgrade php5-sqliteUpgrade php7-pearUpgrade php7-enchantUpgrade php7-tokenizerUpgrade php7-mysqlUpgrade php7-pspellUpgrade php53-dbaUpgrade php5-iconvUpgrade php5-exifUpgrade php5-enchantUpgrade php5-fileinfoUpgrade php53-xslUpgrade php7-ldapUpgrade php53-mysqlUpgrade php53-develUpgrade php53-fastcgiUpgrade php7-dbaUpgrade apache2-mod_php53Upgrade php53-pcntlUpgrade php7-zipUpgrade php5-ldapUpgrade php7-sysvshmUpgrade php53-jsonUpgrade php7-snmpUpgrade php53-sysvmsgUpgrade php7-xmlwriterUpgrade php5-ctypeUpgrade php53-xmlwriterUpgrade php7-pear-archive_tarUpgrade php5-tokenizerUpgrade php53-zipUpgrade php5-sysvmsgUpgrade php7-zlibUpgrade php5-gdUpgrade php5-pspellUpgrade php7-calendarUpgrade php7-shmopUpgrade php7-mcryptUpgrade php5-pgsqlUpgrade php5-mbstringUpgrade php53-bz2Upgrade php5-dbaUpgrade php7-pharUpgrade php7-odbcUpgrade php7-sysvsemUpgrade php7-ctype | Sep 19, 2016 | Sep 11, 2016 |
| Ubuntu | — | Upgrade php7.0-cliUpgrade php5-mysqlndUpgrade php5-gdUpgrade php5-fpmUpgrade php7.0-gdUpgrade libapache2-mod-php7.0Upgrade php7.0-fpmUpgrade php5-curlUpgrade php7.0-mysqlUpgrade php5-cliUpgrade php7.0-cgiUpgrade php7.0-curlUpgrade libapache2-mod-php5Upgrade php5-cgi | Oct 7, 2016 | Sep 11, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub