Think you have a false positive on this rule?

Sid 1-41690

Message

SERVER-OTHER PHP Exception Handling remote denial of service attempt

Summary

Zend/zend_exceptions.c in PHP, possibly 5.x before 5.6.28 and 7.x before 7.0.13, allows remote attackers to cause a denial of service (infinite loop) via a crafted Exception object in serialized data, a related issue to CVE-2015-8876.

Impact

CVSS base score 7.5 CVSS impact score 3.6 CVSS exploitability score 3.9 confidentialityImpact NONE integrityImpact NONE availabilityImpact NONE

CVE-2016-7478:

CVSS base score 7.5

CVSS impact score 3.6

CVSS exploitability score 3.9

Confidentiality Impact NONE

Integrity Impact NONE

Availability Impact HIGH

Detailed information

CVE-2016-7478: Zend/zend_exceptions.c in PHP, possibly 5.x before 5.6.28 and 7.x before 7.0.13, allows remote attackers to cause a denial of service (infinite loop) via a crafted Exception object in serialized data, a related issue to CVE-2015-8876.

Affected systems

  • php php 5.0.0
  • php php 5.0.1
  • php php 5.0.2
  • php php 5.0.3
  • php php 5.0.4
  • php php 5.0.5
  • php php 5.1.0
  • php php 5.1.1
  • php php 5.1.2
  • php php 5.1.3
  • php php 5.1.4
  • php php 5.1.5
  • php php 5.1.6
  • php php 5.2.0
  • php php 5.2.1
  • php php 5.2.2
  • php php 5.2.3
  • php php 5.2.4
  • php php 5.2.5
  • php php 5.2.6
  • php php 5.2.7
  • php php 5.2.8
  • php php 5.2.9
  • php php 5.2.10
  • php php 5.2.11
  • php php 5.2.12
  • php php 5.2.13
  • php php 5.2.14
  • php php 5.2.15
  • php php 5.2.16
  • php php 5.2.17
  • php php 5.3.0
  • php php 5.3.1
  • php php 5.3.2
  • php php 5.3.3
  • php php 5.3.4
  • php php 5.3.5
  • php php 5.3.6
  • php php 5.3.7
  • php php 5.3.8
  • php php 5.3.9
  • php php 5.3.10
  • php php 5.3.11
  • php php 5.3.12
  • php php 5.3.13
  • php php 5.3.14
  • php php 5.3.15
  • php php 5.3.16
  • php php 5.3.17
  • php php 5.3.18
  • php php 5.3.19
  • php php 5.3.20
  • php php 5.3.21
  • php php 5.3.22
  • php php 5.3.23
  • php php 5.3.24
  • php php 5.3.25
  • php php 5.3.26
  • php php 5.3.27
  • php php 5.3.28
  • php php 5.4.0
  • php php 5.4.1
  • php php 5.4.2
  • php php 5.4.3
  • php php 5.4.4
  • php php 5.4.5
  • php php 5.4.6
  • php php 5.4.7
  • php php 5.4.8
  • php php 5.4.9
  • php php 5.4.10
  • php php 5.4.11
  • php php 5.4.12
  • php php 5.4.13
  • php php 5.4.14
  • php php 5.4.15
  • php php 5.4.16
  • php php 5.4.17
  • php php 5.4.18
  • php php 5.4.19
  • php php 5.4.20
  • php php 5.4.21
  • php php 5.4.22
  • php php 5.4.23
  • php php 5.4.24
  • php php 5.4.25
  • php php 5.4.26
  • php php 5.4.27
  • php php 5.4.28
  • php php 5.4.29
  • php php 5.4.30
  • php php 5.4.34
  • php php 5.4.35
  • php php 5.4.37
  • php php 5.4.38
  • php php 5.4.39
  • php php 5.4.41
  • php php 5.4.42
  • php php 5.4.43
  • php php 5.4.44
  • php php 5.4.45
  • php php 5.5.0
  • php php 5.5.1
  • php php 5.5.2
  • php php 5.5.3
  • php php 5.5.4
  • php php 5.5.5
  • php php 5.5.6
  • php php 5.5.7
  • php php 5.5.8
  • php php 5.5.9
  • php php 5.5.10
  • php php 5.5.11
  • php php 5.5.12
  • php php 5.5.13
  • php php 5.5.14
  • php php 5.5.18
  • php php 5.5.19
  • php php 5.5.20
  • php php 5.5.21
  • php php 5.5.22
  • php php 5.5.23
  • php php 5.5.24
  • php php 5.5.25
  • php php 5.5.26
  • php php 5.5.27
  • php php 5.5.28
  • php php 5.5.29
  • php php 5.5.30
  • php php 5.5.31
  • php php 5.5.32
  • php php 5.5.33
  • php php 5.5.34
  • php php 5.5.35
  • php php 5.5.36
  • php php 5.5.37
  • php php 5.6.0
  • php php 5.6.1
  • php php 5.6.2
  • php php 5.6.10
  • php php 5.6.11
  • php php 5.6.12
  • php php 5.6.13
  • php php 5.6.14
  • php php 5.6.15
  • php php 5.6.16
  • php php 5.6.17
  • php php 5.6.18
  • php php 5.6.19
  • php php 5.6.20
  • php php 5.6.21
  • php php 5.6.22
  • php php 5.6.23
  • php php 5.6.24
  • php php 5.6.25
  • php php 5.6.26
  • php php 5.6.27
  • php php 7.0.0
  • php php 7.0.1
  • php php 7.0.2
  • php php 7.0.3
  • php php 7.0.4
  • php php 7.0.5
  • php php 7.0.6
  • php php 7.0.7
  • php php 7.0.8
  • php php 7.0.9
  • php php 7.0.10
  • php php 7.0.11
  • php php 7.0.12

Ease of attack

CVE-2016-7478:

Access Vector

Access Complexity

Authentication

False positives

None known

False negatives

None known

Corrective action

Upgrade to the latest non-affected version of the software.

Apply the appropriate vendor supplied patches.

Contributors

  • Talos research team.
  • This document was generated from data supplied by the national vulnerability database, a product of the national institute of standards and technology.
  • For more information see nvd.

Additional References