SUSE-SU-2019:2243-1
Dashboard / Vulnerabilities / SUSE-SU-2019:2243-1
SUSE-SU-2019:2243-1
Summary: Security update for php7
Details: This update for php7 fixes the following issues: Security issues fixed: - CVE-2019-11038: Fixed a information disclosure in gdImageCreateFromXbm() (bsc#1140118). - CVE-2019-11041: Fixed heap buffer over-read in exif_scan_thumbnail() (bsc#1146360). - CVE-2019-11042: Fixed heap buffer over-read in exif_process_user_comment() (bsc#1145095).
References: https://www.suse.com/support/update/announcement/2019/suse-su-20192243-1/, https://bugzilla.suse.com/1140118, https://bugzilla.suse.com/1145095, https://bugzilla.suse.com/1146360, https://www.suse.com/security/cve/CVE-2019-11038, https://www.suse.com/security/cve/CVE-2019-11041, https://www.suse.com/security/cve/CVE-2019-11042
Affected packages
Package
Name: php7
Purl: pkg:rpm/suse/php7&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Web%20and%20Scripting%2012
Affected ranges
Type: ECOSYSTEM
Events:
