CVE-2013-7327
18.02.2014, 11:55
The gdImageCrop function in ext/gd/gd.c in PHP 5.5.x before 5.5.9 does not check return values, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via invalid imagecrop arguments that lead to use of a NULL pointer as a return value, a different vulnerability than CVE-2013-7226.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| canonical | ubuntu_linux | 10.04 |
| canonical | ubuntu_linux | 12.04 |
| canonical | ubuntu_linux | 12.10 |
| canonical | ubuntu_linux | 13.10 |
| php | php | 𝑥 ≤ 5.5.8 |
| php | php | 5.5.0:alpha1 |
| php | php | 5.5.0:alpha2 |
| php | php | 5.5.0:alpha3 |
| php | php | 5.5.0:alpha4 |
| php | php | 5.5.0:alpha5 |
| php | php | 5.5.0:alpha6 |
| php | php | 5.5.0:beta1 |
| php | php | 5.5.0:beta2 |
| php | php | 5.5.0:beta3 |
| php | php | 5.5.0:beta4 |
| php | php | 5.5.0:rc1 |
| php | php | 5.5.0:rc2 |
| php | php | 5.5.1 |
| php | php | 5.5.2 |
| php | php | 5.5.3 |
| php | php | 5.5.4 |
| php | php | 5.5.5 |
| php | php | 5.5.6 |
| php | php | 5.5.7 |
𝑥
= Vulnerable software versions
Ubuntu Releases
Amazon Linux Releases
Amazon Package | |||
|---|---|---|---|
| php55 |
| ||
| php55-bcmath |
| ||
| php55-cli |
| ||
| php55-common |
| ||
| php55-dba |
| ||
| php55-debuginfo |
| ||
| php55-devel |
| ||
| php55-embedded |
| ||
| php55-enchant |
| ||
| php55-fpm |
| ||
| php55-gd |
| ||
| php55-gmp |
| ||
| php55-imap |
| ||
| php55-intl |
| ||
| php55-ldap |
| ||
| php55-mbstring |
| ||
| php55-mcrypt |
| ||
| php55-mssql |
| ||
| php55-mysqlnd |
| ||
| php55-odbc |
| ||
| php55-opcache |
| ||
| php55-pdo |
| ||
| php55-pgsql |
| ||
| php55-process |
| ||
| php55-pspell |
| ||
| php55-recode |
| ||
| php55-snmp |
| ||
| php55-soap |
| ||
| php55-tidy |
| ||
| php55-xml |
| ||
| php55-xmlrpc |
|
Common Weakness Enumeration
References