The gdImageCreateFromXpm function in gdxpm.c in libgd, as used in PHP 5.4.26 and earlier, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted color table in an XPM file.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php | Aug 30, 2017 | Aug 22, 2014 |
| Apple Osx Adminframework | — | Apply OS X security update 2015-004Upgrade macOS to the latest version | Aug 28, 2015 | Mar 21, 2014 |
| Apple Osx Php | — | Apply OS X security update 2015-004Upgrade macOS to the latest version | Mar 29, 2016 | Mar 21, 2014 |
| Centos_linux | — | Upgrade php-commonUpgrade php53-imapUpgrade php-pspellUpgrade php-fpmUpgrade php53-xmlUpgrade php-enchantUpgrade php-mbstringUpgrade php-soapUpgrade php-develUpgrade php53-pspellUpgrade php-odbcUpgrade php53-commonUpgrade php53-develUpgrade php53-mysqlUpgrade php53-ldapUpgrade php-bcmathUpgrade php-ztsUpgrade php53-bcmathUpgrade php-xmlrpcUpgrade php53-mbstringUpgrade php53-odbcUpgrade php-pdoUpgrade php-mysqlUpgrade php-pgsqlUpgrade php53-pgsqlUpgrade php-gdUpgrade php53-soapUpgrade php-intlUpgrade php-recodeUpgrade php53-pdoUpgrade php-snmpUpgrade php-ldapUpgrade php-processUpgrade php53-processUpgrade php53-snmpUpgrade php53-gdUpgrade php-tidyUpgrade php53-dbaUpgrade php53-intlUpgrade php53Upgrade php-imapUpgrade php-embeddedUpgrade php-mysqlndUpgrade phpUpgrade php-dbaUpgrade php53-cliUpgrade php53-xmlrpcUpgrade php-cliUpgrade php-xml | Dec 1, 2016 | Mar 21, 2014 |
| Debian | — | Upgrade libgd2 | Jul 30, 2024 | Mar 21, 2014 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 17, 2015 |
| Gentoo Linux | — | Upgrade media-libs/gd.Upgrade dev-lang/php. | Oct 30, 2017 | Mar 21, 2014 |
| Oracle Solaris | — | Upgrade web/php-52/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-zendopcache to version 7.0.2-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-apc to version 3.1.9-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-memcache to version 2.2.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-xdebug to version 2.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-pear to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-xdebug to version 2.0.5-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/server/apache-22/module/apache-php53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-suhosin to version 0.9.33-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-apc to version 3.0.19-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-mysql to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-idn to version 0.2.0-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-pear to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53 to version 5.3.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-common to version 11.1-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-tcpwrap to version 1.1.3-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-mysql to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-53/extension/php-memcache to version 3.0.6-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52/extension/php-suhosin to version 0.9.29-0.175.2.8.0.3.0 on Solaris 11.2Upgrade web/php-52 to version 5.2.17-0.175.2.8.0.3.0 on Solaris 11.2 | May 29, 2017 | Mar 21, 2014 |
| Oracle_linux | — | Upgrade php-embeddedUpgrade php53-pdoUpgrade php-ldapUpgrade php53-bcmathUpgrade php-bcmathUpgrade php-develUpgrade php-pgsqlUpgrade php53-dbaUpgrade php-intlUpgrade php53-gdUpgrade php53-pgsqlUpgrade php-pdoUpgrade php-gdUpgrade php-pspellUpgrade php-enchantUpgrade php-processUpgrade php53-xmlUpgrade php-dbaUpgrade php53-imapUpgrade php53-xmlrpcUpgrade php-xmlrpcUpgrade phpUpgrade php53-intlUpgrade php53Upgrade php-soapUpgrade php53-pspellUpgrade php53-processUpgrade php53-odbcUpgrade php53-develUpgrade php53-soapUpgrade php53-commonUpgrade php-xmlUpgrade php-commonUpgrade php-odbcUpgrade php-snmpUpgrade php53-mysqlUpgrade php-cliUpgrade php-mysqlndUpgrade php-tidyUpgrade php-mysqlUpgrade php-ztsUpgrade php-fpmUpgrade php53-ldapUpgrade php-mbstringUpgrade php-recodeUpgrade php-imapUpgrade php53-snmpUpgrade php53-cliUpgrade php53-mbstring | Oct 16, 2024 | Mar 21, 2014 |
| Php | — | Upgrade to PHP version 5.3.28Upgrade to PHP version 5.5.0 | Apr 1, 2014 | Mar 21, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 13, 2014 |
| Suse | — | Upgrade php53-intlUpgrade php7-jsonUpgrade php5-wddxUpgrade php5-xslUpgrade php53-opensslUpgrade php53-develUpgrade php5-dbaseUpgrade php7-shmopUpgrade php7-fastcgiUpgrade php53-posixUpgrade php5-pspellUpgrade php7-pear-archive_tarUpgrade php53-tokenizerUpgrade apache2-mod_php7Upgrade php7-dbaUpgrade php53-domUpgrade php5-gettextUpgrade php5-dbaUpgrade gd-develUpgrade php5-pearUpgrade php7-bcmathUpgrade php7-sysvmsgUpgrade php7-calendarUpgrade php5-gdUpgrade php53-xmlwriterUpgrade php7-wddxUpgrade php53-gettextUpgrade php53-gdUpgrade php53-zipUpgrade php5-enchantUpgrade php7-enchantUpgrade php53-sysvsemUpgrade libgd3-32bitUpgrade php53-ctypeUpgrade php53-xmlreaderUpgrade php53-sysvmsgUpgrade php53-soapUpgrade php5-xmlrpcUpgrade php7-ctypeUpgrade php72-develUpgrade php5-sysvmsgUpgrade php5-domUpgrade php5-fpmUpgrade php53Upgrade php5-tokenizerUpgrade php53-pcntlUpgrade php7-sysvsemUpgrade php53-pspellUpgrade php53-fileinfoUpgrade php7-zipUpgrade php7-sqliteUpgrade php53-curlUpgrade php5-curlUpgrade php7-pharUpgrade php5-iconvUpgrade gdUpgrade php5-zlibUpgrade php7-socketsUpgrade php5-ctypeUpgrade php7-ftpUpgrade php5-fileinfoUpgrade php7-pgsqlUpgrade php7-odbcUpgrade apache2-mod_php53Upgrade php7-zlibUpgrade php5-mbstringUpgrade php53-exifUpgrade php5-xmlwriterUpgrade php7-tokenizerUpgrade php5-exifUpgrade php5-zipUpgrade php7-mysqlUpgrade php7-bz2Upgrade php53-xmlrpcUpgrade php53-xslUpgrade php5-pgsqlUpgrade php7-ldapUpgrade php5-snmpUpgrade php53-calendarUpgrade php7-xmlrpcUpgrade php5-mysqlUpgrade php5-soapUpgrade php7-snmpUpgrade php7-iconvUpgrade php5-mcryptUpgrade gd-32bitUpgrade php53-odbcUpgrade libgd3Upgrade php53-pearUpgrade php5-pcntlUpgrade php53-pgsqlUpgrade php7-opensslUpgrade php53-mcryptUpgrade php7-fpmUpgrade php5-bz2Upgrade php7-xslUpgrade php7-exifUpgrade php5-develUpgrade php53-bcmathUpgrade php7-fileinfoUpgrade php7-pearUpgrade php53-iconvUpgrade php5-opensslUpgrade php5-jsonUpgrade php5-bcmathUpgrade php7-intlUpgrade php53-shmopUpgrade php53-jsonUpgrade php53-suhosinUpgrade php53-readlineUpgrade php53-bz2Upgrade php53-dbaUpgrade php5-shmopUpgrade php5-sqliteUpgrade php53-fastcgiUpgrade php7-gmpUpgrade php5-sysvsemUpgrade php7-pdoUpgrade php53-sysvshmUpgrade php7Upgrade php7-imapUpgrade php53-wddxUpgrade php5-sysvshmUpgrade php7-xmlwriterUpgrade php7-opcacheUpgrade php5Upgrade php7-curlUpgrade php53-socketsUpgrade php5-intlUpgrade php7-xmlreaderUpgrade php5-hashUpgrade php7-gettextUpgrade php5-fastcgiUpgrade php7-mcryptUpgrade php7-sysvshmUpgrade php5-gmpUpgrade php5-xmlreaderUpgrade php53-tidyUpgrade php7-pspellUpgrade php7-posixUpgrade php5-calendarUpgrade php53-mysqlUpgrade php53-mbstringUpgrade php5-odbcUpgrade php5-ftpUpgrade php7-gdUpgrade php53-ftpUpgrade php53-zlibUpgrade php53-pdoUpgrade php53-snmpUpgrade php7-soapUpgrade php5-pdoUpgrade php53-gmpUpgrade php53-sqliteUpgrade php5-suhosinUpgrade php7-pcntlUpgrade php5-ldapUpgrade php53-imapUpgrade php7-domUpgrade php53-ldapUpgrade apache2-mod_php5Upgrade php7-develUpgrade php5-socketsUpgrade php7-mbstring | Dec 18, 2015 | Mar 21, 2014 |
| Ubuntu | — | Upgrade libgd3Upgrade libgd2-xpmUpgrade libgd2-noxpm | May 31, 2016 | Mar 21, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub