UNKNOWNCVE-2021-21703
रूट प्रक्रिया में PHP-FPM मेमोरी एक्सेस से विशेषाधिकार बढ़ने की संभावना
प्लेटफ़ॉर्म
php
कॉम्पोनेन्ट
php
ठीक किया गया
8.0.12
PHP संस्करण 7.3.x से 7.3.31 तक, 7.4.x 7.4.25 से नीचे और 8.0.x 8.0.12 से नीचे, जब मुख्य FPM डेमॉन प्रक्रिया रूट के रूप में चल रही हो और चाइल्ड वर्कर प्रक्रियाएं कम विशेषाधिकार प्राप्त उपयोगकर्ताओं के रूप में चल रही हों, तो चाइल्ड प्रक्रियाओं के लिए मुख्य प्रक्रिया के साथ साझा की गई मेमोरी तक पहुंचना और उसे लिखना संभव है, इसे इस तरह से संशोधित करना जिससे रूट प्रक्रिया अमान्य मेमोरी रीड और राइट का संचालन करे, जिसका उपयोग स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ता से रूट उपयोगकर्ता तक विशेषाधिकार बढ़ाने के लिए किया जा सकता है।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें