vendor:
PHP
by:
Taoguang Chen
9,8
CVSS
CRITICAL
Use After Free
416
CWE
Product Name: PHP
Affected Version From: PHP 5.6 < 5.6.12, PHP 5.5 < 5.5.28, PHP 5.4 < 5.4.44
Affected Version To: PHP 5.6.12, PHP 5.5.28, PHP 5.4.44
Patch Exists: YES
Related CWE: CVE-2015-6834
CPE: a:php:php:5.6.12, cpe:/a:php:php:5.5.28, cpe:/a:php:php:5.4.44
Metasploit:
https://www.rapid7.com/db/vulnerabilities/suse-cve-2016-9936/, https://www.rapid7.com/db/vulnerabilities/php-cve-2016-9936/, https://www.rapid7.com/db/vulnerabilities/amazon_linux-cve-2016-9936/, https://www.rapid7.com/db/vulnerabilities/ubuntu-cve-2016-9936/, https://www.rapid7.com/db/vulnerabilities/freebsd-cve-2016-9936/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2015-6834/, https://www.rapid7.com/db/vulnerabilities/php-cve-2015-6834/, https://www.rapid7.com/db/vulnerabilities/oracle-solaris-cve-2015-6834/, https://www.rapid7.com/db/vulnerabilities/apple-osx-apachemodphp-cve-2015-6834/, https://www.rapid7.com/db/vulnerabilities/alpine-linux-cve-2015-6834/, https://www.rapid7.com/db/vulnerabilities/apple-osx-accelerateframework-cve-2015-6834/, https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2015-6838/, https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2015-6834/, https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2015-6835/, https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2015-6836/, https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2015-6837/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2015-6834/
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: None
2015
Use After Free Vulnerabilities in unserialize()
Multiple use-after-free vulnerabilities were discovered in unserialize() with Serializable class that can be abused for leaking arbitrary memory blocks or execute arbitrary code remotely.
Mitigation:
Upgrade to PHP 5.6.12, 5.5.28, 5.4.44 or later.