Integer overflow in the _gd2GetHeader function in gd_gd2.c in the GD Graphics Library (aka libgd) before 2.2.3, as used in PHP before 5.5.37, 5.6.x before 5.6.23, and 7.x before 7.0.8, allows remote attackers to cause a denial of service (heap-based buffer overflow and application crash) or possibly have unspecified other impact via crafted chunk dimensions in an image.
{
"unresolved_ranges": [
{
"cpes": [
"cpe:2.3:o:fedoraproject:fedora:22:*:*:*:*:*:*:*",
"cpe:2.3:o:fedoraproject:fedora:23:*:*:*:*:*:*:*",
"cpe:2.3:o:fedoraproject:fedora:24:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"last_affected": "23"
},
{
"last_affected": "24"
},
{
"last_affected": "22"
}
],
"source": "CPE_FIELD",
"vendor_product": "fedoraproject:fedora"
},
{
"cpes": [
"cpe:2.3:o:freebsd:freebsd:10.0:*:*:*:*:*:*:*",
"cpe:2.3:o:freebsd:freebsd:10.1:*:*:*:*:*:*:*",
"cpe:2.3:o:freebsd:freebsd:10.3:*:*:*:*:*:*:*",
"cpe:2.3:o:freebsd:freebsd:9.0:*:*:*:*:*:*:*",
"cpe:2.3:o:freebsd:freebsd:9.1:*:*:*:*:*:*:*",
"cpe:2.3:o:freebsd:freebsd:9.2:*:*:*:*:*:*:*",
"cpe:2.3:o:freebsd:freebsd:9.3:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"last_affected": "10.0"
},
{
"last_affected": "10.1"
},
{
"last_affected": "9.2"
},
{
"last_affected": "9.0"
},
{
"last_affected": "9.3"
},
{
"last_affected": "10.3"
},
{
"last_affected": "9.1"
}
],
"source": "CPE_FIELD",
"vendor_product": "freebsd:freebsd"
},
{
"cpes": [
"cpe:2.3:o:redhat:enterprise_linux:5:*:*:*:*:*:*:*",
"cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"last_affected": "6.0"
},
{
"last_affected": "5"
}
],
"source": "CPE_FIELD",
"vendor_product": "redhat:enterprise_linux"
},
{
"cpes": [
"cpe:2.3:o:redhat:openshift:2.0:*:enterprise:*:*:*:*:*"
],
"extracted_events": [
{
"last_affected": "2.0"
}
],
"source": "CPE_FIELD",
"vendor_product": "redhat:openshift"
}
]
}