CVE-2019-11043

Оценки

EPSS

0.941высокий94.1%
0%20%40%60%80%100%

Процентиль: 94.1%

CVSS

8.1высокий3.x
0246810

Оценка CVSS: 8.1/10

Все оценки CVSS

CVSS 3.x
8.1

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

В версиях PHP 7.1.x ниже 7.1.33, 7.2.x ниже 7.2.24 и 7.3.x ниже 7.3.11 в определенных конфигурациях настройки FPM может привести к записи модуля FPM за пределами выделенных буферов в пространство, зарезервированное для данных протокола FCGI, тем самым открывая возможность удаленного выполнения кода.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

astradebiannvdredhatubuntu

CWE

CWE-120CWE-20CWE-787

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2019-11043

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 47553

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/47553

ID эксплойта: 48182

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/48182

Рекомендации

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing the updated packages, the httpd daemon must be restarted for the update to take effect.

URL: https://access.redhat.com/errata/RHSA-2020:0322

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing the updated packages, the httpd daemon must be restarted for the update to take effect.

URL: https://access.redhat.com/errata/RHSA-2019:3736

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing the updated packages, the httpd daemon must be restarted for the update to take effect.

URL: https://access.redhat.com/errata/RHSA-2019:3735

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing the updated packages, the httpd daemon must be restarted for the update to take effect.

URL: https://access.redhat.com/errata/RHSA-2019:3724

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing the updated packages, the httpd daemon must be restarted for the update to take effect.

URL: https://access.redhat.com/errata/RHSA-2019:3300

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing the updated packages, the httpd daemon must be restarted for the update to take effect.

URL: https://access.redhat.com/errata/RHSA-2019:3287

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
After installing the updated packages, the httpd daemon must be restarted for the update to take effect.

URL: https://access.redhat.com/errata/RHSA-2019:3286

Уязвимое ПО (56)

Тип: Конфигурация

Продукт: php

Операционная система: rhel 6

Характеристика:
{  "fixed": "5.3.3-50.el6_10"}

Источник: redhat

Тип: Конфигурация

Продукт: php

Операционная система: rhel 7

Характеристика:
{  "fixed": "5.4.16-46.1.el7_7"}

Источник: redhat

Тип: Конфигурация

Продукт: php

Операционная система: rhel 7.6

Характеристика:
{  "fixed": "5.4.16-46.1.el7_6"}

Источник: redhat

Тип: Конфигурация

Продукт: php

Операционная система: rhel

Характеристика:
{  "fixed": "7.2-8010020191030112723.dcfb48bd"}

Источник: redhat

Тип: Конфигурация

Продукт: php

Операционная система: rhel

Характеристика:
{  "fixed": "7.3-8010020191030161321.dcfb48bd"}

Источник: redhat

Тип: Конфигурация

Продукт: php

Операционная система: rhel

Характеристика:
{  "fixed": "7.2-8000020191113103901.5d58a046"}

Источник: redhat

Тип: Конфигурация

Продукт: php5

Операционная система: ubuntu trusty 14.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: php5

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: php7

Операционная система: altlinux

Характеристика:
{  "fixed": "0:7.3.11-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: php7-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:7.3.11-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: php7-libs

Операционная система: altlinux

Характеристика:
{  "fixed": "0:7.3.11-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: php7-mysqlnd

Операционная система: altlinux

Характеристика:
{  "fixed": "0:7.3.11-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: php7.0

Операционная система: astra 1.6.5

Характеристика:
{  "unaffected": true}

Источник: astra

Тип: Конфигурация

Продукт: php7.0

Операционная система: ubuntu xenial 16.04

Характеристика:
{  "fixed": "7.0.33-0ubuntu0.16.04.7"}

Источник: ubuntu

Тип: Конфигурация

Продукт: php7.0

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: php7.2

Операционная система: ubuntu bionic 18.04

Характеристика:
{  "fixed": "7.2.24-0ubuntu0.18.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: php7.2

Операционная система: ubuntu disco 19.04

Характеристика:
{  "fixed": "7.2.24-0ubuntu0.19.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: php7.3

Операционная система: ubuntu eoan 19.10

Характеристика:
{  "fixed": "7.3.11-0ubuntu0.19.10.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: php7.3

Операционная система: debian

Характеристика:
{  "fixed": "7.3.11-1~deb10u1"}

Источник: debian

Тип: Конфигурация

Продукт: rh-php70-php

Операционная система: rhel

Характеристика:
{  "fixed": "7.0.27-2.el7"}

Источник: redhat