「PHP 7.3.32」がリリース - 重要度「高」の脆弱性を修正
PHPの開発チームは、脆弱性を修正した「PHP 7.3.32」をリリースした。「同8.0.12」「同7.4.25」において修正した脆弱性に対処している。
今回のアップデートは「FPM(FastCGI Process Manager)」において権限昇格が生じるおそれがある「CVE-2021-21703」を修正したもの。共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.8」で、重要度は「高(High)」とレーティングされている。
同脆弱性に関しては、10月21日以降先行してリリースされた「同8.0.12」「同7.4.25」においても修正が行われている。
開発チームでは、「PHP 8.0」「同7.4」「同7.3」の利用者に対してアップデートを呼びかけている。
(Security NEXT - 2021/10/29 )
ツイート
関連リンク
PR
関連記事
SonicWall製ファイアウォールに脆弱性 - 認証回避や権限昇格のおそれ
SonicWall製VPN「SMA1000」に深刻な脆弱性 - すでに悪用か
SonicWall製FW狙う脆弱性攻撃 - 更新できない場合は「SSL VPN」無効化を
SonicWall製VPNクライアント「NetExtender」に複数脆弱性
リモートアクセス製品「SonicWall SMA100」の既知脆弱性が標的に
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
SonicWallのリモートアクセス製品「SMA1000」に脆弱性
「Node.js 18」がサポート終了 - 後継バージョンへ移行を
リコー製複合機向け連携アプリ「Quickエージェント」に脆弱性
「Firefox 138」がリリース - 複数の脆弱性を修正