Debian DLA-2794-1: php7.0 - LTSセキュリティ更新

high Nessus プラグイン ID 154514

概要

リモートのDebianホストにセキュリティ関連の更新プログラムがありません。

説明

リモートのDebian 9ホストには、dla-2794のアドバイザリに記載された脆弱性の影響を受けるパッケージがインストールされています。

- PHPバージョン7.3.xの7.3.31までおよび7.4.25より下の7.4.xそして8.0.12より下の8.0.xでは、rootとして実行しているメインFPMデーモンプロセスおよびより低い権限のユーザーとして実行している子ワーカープロセスでPHP FPM SAPIを実行する場合、子プロセスがメインプロセスと共有されているメモリにアクセスし、メインプロセスに書き込むことが可能です。これにより、rootプロセスが無効なメモリの読み取りと書き込みを行うように変更され、権限のないローカルユーザーからrootユーザーに権限が昇格される可能性があります。
(CVE-2021-21703)

Nessusはこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

php7.0パッケージをアップグレードしてください。

Debian 9 Stretchでは、この問題はバージョン7.0.33-0+deb9u12で修正されています。

参考資料

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=997003

https://security-tracker.debian.org/tracker/source-package/php7.0

https://www.debian.org/lts/security/2021/dla-2794

https://security-tracker.debian.org/tracker/CVE-2021-21703

https://packages.debian.org/source/stretch/php7.0

プラグインの詳細

深刻度: High

ID: 154514

ファイル名: debian_DLA-2794.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2021/10/27

更新日: 2023/11/27

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

Base Score: 6.9

Temporal Score: 5.4

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2021-21703

CVSS v3

リスクファクター: High

Base Score: 7

Temporal Score: 6.3

ベクトル: CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:libapache2-mod-php7.0, p-cpe:/a:debian:debian_linux:libphp7.0-embed, p-cpe:/a:debian:debian_linux:php7.0, p-cpe:/a:debian:debian_linux:php7.0-bcmath, p-cpe:/a:debian:debian_linux:php7.0-bz2, p-cpe:/a:debian:debian_linux:php7.0-cgi, p-cpe:/a:debian:debian_linux:php7.0-cli, p-cpe:/a:debian:debian_linux:php7.0-common, p-cpe:/a:debian:debian_linux:php7.0-curl, p-cpe:/a:debian:debian_linux:php7.0-dba, p-cpe:/a:debian:debian_linux:php7.0-dev, p-cpe:/a:debian:debian_linux:php7.0-enchant, p-cpe:/a:debian:debian_linux:php7.0-fpm, p-cpe:/a:debian:debian_linux:php7.0-gd, p-cpe:/a:debian:debian_linux:php7.0-gmp, p-cpe:/a:debian:debian_linux:php7.0-imap, p-cpe:/a:debian:debian_linux:php7.0-interbase, p-cpe:/a:debian:debian_linux:php7.0-intl, p-cpe:/a:debian:debian_linux:php7.0-json, p-cpe:/a:debian:debian_linux:php7.0-ldap, p-cpe:/a:debian:debian_linux:php7.0-mbstring, p-cpe:/a:debian:debian_linux:php7.0-mcrypt, p-cpe:/a:debian:debian_linux:php7.0-mysql, p-cpe:/a:debian:debian_linux:php7.0-odbc, p-cpe:/a:debian:debian_linux:php7.0-opcache, p-cpe:/a:debian:debian_linux:php7.0-pgsql, p-cpe:/a:debian:debian_linux:php7.0-phpdbg, p-cpe:/a:debian:debian_linux:php7.0-pspell, p-cpe:/a:debian:debian_linux:php7.0-readline, p-cpe:/a:debian:debian_linux:php7.0-recode, p-cpe:/a:debian:debian_linux:php7.0-snmp, p-cpe:/a:debian:debian_linux:php7.0-soap, p-cpe:/a:debian:debian_linux:php7.0-sqlite3, p-cpe:/a:debian:debian_linux:php7.0-sybase, p-cpe:/a:debian:debian_linux:php7.0-tidy, p-cpe:/a:debian:debian_linux:php7.0-xml, p-cpe:/a:debian:debian_linux:php7.0-xmlrpc, p-cpe:/a:debian:debian_linux:php7.0-xsl, p-cpe:/a:debian:debian_linux:php7.0-zip, cpe:/o:debian:debian_linux:9.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/10/27

脆弱性公開日: 2021/10/25

参照情報

CVE: CVE-2021-21703

IAVA: 2021-A-0503-S