UNKNOWNCVE-2021-21703

रूट प्रक्रिया में PHP-FPM मेमोरी एक्सेस से विशेषाधिकार बढ़ने की संभावना

प्लेटफ़ॉर्म

php

कॉम्पोनेन्ट

php

ठीक किया गया

8.0.12

PHP संस्करण 7.3.x से 7.3.31 तक, 7.4.x 7.4.25 से नीचे और 8.0.x 8.0.12 से नीचे, जब मुख्य FPM डेमॉन प्रक्रिया रूट के रूप में चल रही हो और चाइल्ड वर्कर प्रक्रियाएं कम विशेषाधिकार प्राप्त उपयोगकर्ताओं के रूप में चल रही हों, तो चाइल्ड प्रक्रियाओं के लिए मुख्य प्रक्रिया के साथ साझा की गई मेमोरी तक पहुंचना और उसे लिखना संभव है, इसे इस तरह से संशोधित करना जिससे रूट प्रक्रिया अमान्य मेमोरी रीड और राइट का संचालन करे, जिसका उपयोग स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ता से रूट उपयोगकर्ता तक विशेषाधिकार बढ़ाने के लिए किया जा सकता है।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें