- Локальная root-увизгвимость в PHP-FPM , Sherry Birkin, 18:55 , 28-Окт-21 (5) –16 [V]
- Локальная root-уязвимость в PHP-FPM , Аноним, 19:01 , 28-Окт-21 (9) +1
- Локальная root-уязвимость в PHP-FPM , Sw00p aka Jerom, 19:08 , 28-Окт-21 (10) +5
- Локальная root-уязвимость в PHP-FPM , Аноним, 19:58 , 28-Окт-21 (17) +2
- Локальная root-уязвимость в PHP-FPM , Аноним, 20:05 , 28-Окт-21 (18)
- Локальная root-уязвимость в PHP-FPM , QwertyReg, 20:31 , 28-Окт-21 (21) –10 [V]
- Локальная root-уязвимость в PHP-FPM , пох., 21:29 , 28-Окт-21 (26) +3
- Локальная root-уязвимость в PHP-FPM , pashev.me, 19:17 , 28-Окт-21 (11)
- Локальная root-уязвимость в PHP-FPM , Аноним, 19:23 , 28-Окт-21 (12) –1
- Локальная root-уязвимость в PHP-FPM , Рева RarogCmex Денис, 19:38 , 28-Окт-21 (14) –3
- Локальная root-уязвимость в PHP-FPM , YetAnotherOnanym, 19:49 , 28-Окт-21 (15) +4
- Локальная root-уязвимость в PHP-FPM , Онаним, 21:50 , 28-Окт-21 (32)
- Локальная root-уязвимость в PHP-FPM , Онаним, 21:53 , 28-Окт-21 (34) –1
- Локальная root-уязвимость в PHP-FPM , пох., 22:41 , 28-Окт-21 (38)
- Локальная root-уязвимость в PHP-FPM , kissmyass, 00:13 , 29-Окт-21 (44) –1
да ни на что не повлияет, понятно что не есть это хорошо, но ничего реально критичного не произойдет, если это не шареный хостинг (но эти ССЗБ, если даже на дешманский VPS денег жмут)ну получил ты рута и что? в твоем php приложении крутится какой-то вредоносный код? нет... т.е. ты от рута ничего не сделал плохого, да это чревато в совокупности с другими дырами, но не более. повышение локальных привелегий при наличии возможности выполнять любой код можно всегда попытаться осуществить с использованием row-hammer, а большинство проектов ECC память не используют, даже с Xeon процессорами, нонсенс, но факт (я посмотрел сервера доступные на аукционах, т.е. таких еще тысячами используется по всему миру), исключение составляют большие сервера с регистровой памятью, инстансы по 300+ вечнозеленых. в общем как бы очень плохо, но несмертельно само по себе
- Локальная root-уязвимость в PHP-FPM , Онаним, 00:35 , 29-Окт-21 (45) –1
- Локальная root-уязвимость в PHP-FPM , kissmyass, 01:13 , 29-Окт-21 (46) –1
> На шаредах FPM - это угрё... утопи... нонсенс в общем :D > Насчёт ECC яхз, ECC память стоит не сильно дороже обычной по факту > ныне.так они в новости пишут что с какой-то версии это часть PHP, а не просто отдельный компонент > Уязвимость проявляется начиная с версии PHP 5.3.7, в которую был интегрирован PHP-FPM. -- если регистровая так еще и дешевле, больше цена зависит от размера модуля, сильно крупные модули сильно дороже даже регистровые но суть это не меняем, установка ECC в дедикейтед всё еще опция у многих ISP
- Локальная root-уязвимость в PHP-FPM , Аноним, 23:22 , 28-Окт-21 (39)
- Локальная root-уязвимость в PHP-FPM , gogo, 02:48 , 29-Окт-21 (47)
- Локальная root-уязвимость в PHP-FPM , Аноним, 05:14 , 29-Окт-21 (52)
- Локальная root-уязвимость в PHP-FPM , Какаянахренразница, 06:28 , 29-Окт-21 (53)
- Локальная root-уязвимость в PHP-FPM , Аноним, 22:31 , 29-Окт-21 (73)
|