PT-2021-4560 · Php+10 · Php+10

CVE-2021-21703

·

Publicado

2021-10-21

·

Atualizado

2025-08-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do PHP 7.3.x a 7.3.31
Versões do PHP 7.4.x a 7.4.24
Versões do PHP 8.0.x a 8.0.11
Descrição
O problema está relacionado ao componente PHP FPM SAPI, no qual processos filhos podem acessar e modificar a memória compartilhada com o processo principal, potencialmente fazendo com que o processo raiz realize leituras e gravações inválidas na memória. Isso pode ser explorado para escalar privilégios de um usuário local sem privilégios para o usuário raiz. A vulnerabilidade está associada a erros no controle de acesso ao executar o processo PHP FPM.
Recomendações
Para as versões do PHP 7.3.x a 7.3.31, atualize para uma versão superior à 7.3.31.
Para as versões do PHP 7.4.x a 7.4.24, atualize para uma versão superior à 7.4.24.
Para as versões do PHP 8.0.x a 8.0.11, atualize para uma versão superior à 8.0.11.
Como solução temporária, considere restringir o acesso ao componente PHP FPM SAPI até que um patch esteja disponível.

Exploit

Correção

DoS

Improper Access Control

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1935
ALT-PU-2021-3131
ALT-PU-2021-3132
ALT-PU-2021-3151
ALT-PU-2021-3178
ALT-PU-2021-3200
ALT-PU-2021-3212
ALT-PU-2021-3645
BDU:2021-05228
BIT-LIBPHP-2021-21703
BIT-PHP-2021-21703
BIT-PHP-MIN-2021-21703
CESA-2022_1935
CVE-2021-21703
DLA-2794-1
DSA-4992-1
DSA-4993-1
MGASA-2021-0501
OESA-2021-1430
OPENSUSE-SU-2021:1570-1
OPENSUSE-SU-2021:3943-1
OPENSUSE-SU-2021_1570-1
OPENSUSE-SU-2021_3943-1
OPENSUSE-SU-2022_0679-1
OPENSUSE-SU-2022_3661-1
OPENSUSE-SU-2022_4067-1
OPENSUSE-SU-2022_4069-1
OPENSUSE-SU-2024:11585-1
OPENSUSE-SU-2024:11594-1
RHSA-2022:1935
RHSA-2022:5491
RHSA-2022_1935
RLSA-2022:1935
SUSE-SU-2021:3726-1
SUSE-SU-2021:3727-1
SUSE-SU-2021:3943-1
SUSE-SU-2021_3726-1
SUSE-SU-2021_3727-1
SUSE-SU-2021_3943-1
SUSE-SU-2022:0679-1
SUSE-SU-2022:3661-1
SUSE-SU-2022:4067-1
SUSE-SU-2022:4068-1
SUSE-SU-2022:4069-1
USN-5125-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Php
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu