Vulnerabilidad en gdImageCreateFromGifCtx en PHP (CVE-2017-7890)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
02/08/2017
Última modificación:
20/04/2025
Descripción
La función de descodificación de GIF "gdImageCreateFromGifCtx " en gd_gif_in.c en GD Graphics Library (también conocido como libgd),que se usa en PHP en versiones anteriores a la 5.6.31 y en todas las 7.x anteriores a la 7.1.7, no asigna el valor cero a los objetos array colorMap antes de usarse. Una imagen GIF especialmente manipulada podría utilizar las tablas no inicializadas para leer sobre 700 bytes por encima de la pila, pudiendo divulgar información sensible.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:php:php:*:*:*:*:*:*:*:* | 5.6.30 (incluyendo) | |
cpe:2.3:a:php:php:7.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:php:php:7.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:php:php:7.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:php:php:7.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:php:php:7.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:php:php:7.0.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:php:php:7.0.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:php:php:7.0.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:php:php:7.0.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:php:php:7.0.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:php:php:7.0.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:php:php:7.0.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:php:php:7.0.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:php:php:7.0.13:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://php.net/ChangeLog-5.php
- http://php.net/ChangeLog-7.php
- http://www.debian.org/security/2017/dsa-3938
- http://www.securityfocus.com/bid/99492
- https://access.redhat.com/errata/RHSA-2018:0406
- https://access.redhat.com/errata/RHSA-2018:1296
- https://bugs.php.net/bug.php?id=74435
- https://bugs.php.net/patch-display.php?bug=74435&patch=fix-74435-php-7.0&revision=1497970038
- https://security.netapp.com/advisory/ntap-20180112-0001/
- https://www.tenable.com/security/tns-2017-12
- http://php.net/ChangeLog-5.php
- http://php.net/ChangeLog-7.php
- http://www.debian.org/security/2017/dsa-3938
- http://www.securityfocus.com/bid/99492
- https://access.redhat.com/errata/RHSA-2018:0406
- https://access.redhat.com/errata/RHSA-2018:1296
- https://bugs.php.net/bug.php?id=74435
- https://bugs.php.net/patch-display.php?bug=74435&patch=fix-74435-php-7.0&revision=1497970038
- https://security.netapp.com/advisory/ntap-20180112-0001/
- https://www.tenable.com/security/tns-2017-12