VDB
BDU%3A2018-00008
BDU%3A2018-00008
PUBLISHED
CVSS 4.300000190734863 MEDIUM
Уязвимость функции GIF-декодирования gdImageCreateFromGifCtx (gd_gif_in.c) библиотеки для создания и работы с программируемой графикой libgd2, позволяющая нарушителю нарушить конфиденциальность информации
Risk Scores
CVSS 2.0
4.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, PHP Group | Astra Linux Special Edition (запись в едином реестре российских программ №369), libgd2, PHP |
Timeline
- Jan 12, 2018 CVE Published
- Mar 23, 2021 CVE Updated
- Mar 18, 2026 Distribution Patch
References
- https://nvd.nist.gov/vuln/detail/CVE-2017-7890 url
- http://www.debian.org/security/2017/dsa-3938 url
- https://bugs.php.net/bug.php?id=74435 url
- https://bugs.php.net/patch-display.php?bug=74435&patch=fix-74435-php-7.0&revision=1497970038 url
- https://www.tenable.com/security/tns-2017-12 url
- https://security-tracker.debian.org/tracker/CVE-2017-7890 url
- http://php.net/ChangeLog-5.php url
- http://www.securityfocus.com/bid/99492 url
- http://php.net/ChangeLog-7.php advisory