OSV-2021-1217
Dashboard / Vulnerabilities / OSV-2021-1217
OSV-2021-1217
Published: 10 Sept 2021Last Modified: 24 Feb 2023
Summary: Heap-use-after-free in ZEND_FETCH_OBJ_R_SPEC_CV_CONST_INLINE_HANDLER
Details: OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=38297 ``` Crash type: Heap-use-after-free READ 8 Crash state: ZEND_FETCH_OBJ_R_SPEC_CV_CONST_INLINE_HANDLER ZEND_FETCH_OBJ_R_SPEC_CV_CONST_HANDLER fuzzer_execute_ex ```
Affected packages
Package
Name: php
Purl: pkg:generic/php
Affected ranges
Type: GIT
Events:
Introduced- 53e9c36cd94fae193a4fcbb879b93db31a4906c3
Affected versions
php-8.1.0
php-8.1.2RC1
php-8.1.3
php-8.1.4RC1
php-8.1.7RC1
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
