An issue was discovered in PHP 7.3.x before 7.3.0alpha3, 7.2.x before 7.2.8, and before 7.1.20. The php-fpm master process restarts a child process in an endless loop when using program execution functions (e.g., passthru, exec, shell_exec, or system) with a non-blocking STDIN stream, causing this master process to consume 100% of the CPU, and consume disk space with a large volume of error logs, as demonstrated by an attack by a customer of a shared-hosting facility.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade php7 | Oct 1, 2024 | Feb 19, 2018 |
| Php | — | Upgrade to PHP version 7.1.20Upgrade to PHP version 7.2.8 | Apr 30, 2018 | Feb 19, 2018 |
| Suse | — | Upgrade php72-intlUpgrade php7-xmlrpcUpgrade php72-sysvshmUpgrade php7-domUpgrade php72-mbstringUpgrade php72-xslUpgrade php72-pharUpgrade php72-dbaUpgrade php7-mysqlUpgrade php7-curlUpgrade php72-opcacheUpgrade php7-xslUpgrade php7-dbaUpgrade php72-pearUpgrade php7-pearUpgrade php7-gdUpgrade php72-bz2Upgrade php7-fileinfoUpgrade php72-enchantUpgrade php72-calendarUpgrade php72-imapUpgrade php72-exifUpgrade php72-ctypeUpgrade php7-calendarUpgrade php72-fileinfoUpgrade apache2-mod_php72Upgrade php7-sysvshmUpgrade php72-wddxUpgrade php72-posixUpgrade php72-shmopUpgrade php7-zipUpgrade php7-intlUpgrade php72-sysvmsgUpgrade php7-bz2Upgrade php7-xmlreaderUpgrade php72-opensslUpgrade php72-gdUpgrade php7-sodiumUpgrade php7-gmpUpgrade php7-opcacheUpgrade php72-develUpgrade php72-pcntlUpgrade php7-fpmUpgrade php7-tidyUpgrade php7-odbcUpgrade php72-gmpUpgrade php72-domUpgrade php72-pear-archive_tarUpgrade php7-bcmathUpgrade php72-jsonUpgrade php7-ftpUpgrade php7-opensslUpgrade php7-socketsUpgrade php72-zipUpgrade php72-pdoUpgrade php7-sqliteUpgrade php7-shmopUpgrade php72-pgsqlUpgrade php7-gettextUpgrade php7-posixUpgrade php72-sodiumUpgrade php7-sysvmsgUpgrade php72Upgrade php72-tidyUpgrade php72-bcmathUpgrade php72-snmpUpgrade php7-pharUpgrade php72-fpmUpgrade php7-readlineUpgrade php72-socketsUpgrade php7-pear-archive_tarUpgrade php72-ftpUpgrade php72-zlibUpgrade php72-mysqlUpgrade php72-xmlwriterUpgrade php7-pgsqlUpgrade php7-develUpgrade php7Upgrade php72-fastcgiUpgrade php7-soapUpgrade apache2-mod_php7Upgrade php7-mbstringUpgrade php72-sqliteUpgrade php72-odbcUpgrade php7-ctypeUpgrade php7-pcntlUpgrade php7-ldapUpgrade php72-soapUpgrade php72-sysvsemUpgrade php72-readlineUpgrade php72-gettextUpgrade php72-xmlrpcUpgrade php7-jsonUpgrade php72-iconvUpgrade php72-ldapUpgrade php7-iconvUpgrade php7-exifUpgrade php7-wddxUpgrade php72-tokenizerUpgrade php7-xmlwriterUpgrade php7-enchantUpgrade php72-pspellUpgrade php7-pdoUpgrade php7-sysvsemUpgrade php7-zlibUpgrade php7-tokenizerUpgrade php72-xmlreaderUpgrade php7-fastcgiUpgrade php72-curlUpgrade php7-snmp | Feb 26, 2022 | Feb 19, 2018 |
| Ubuntu | — | Upgrade php7.0-cli (Ubuntu Pro)Upgrade php5-cli (Ubuntu Pro)Upgrade php5-cliUpgrade php5-fpmUpgrade php5-cgiUpgrade php7.3-fpmUpgrade libapache2-mod-php5Upgrade libapache2-mod-php5 (Ubuntu Pro)Upgrade php7.0-cgiUpgrade php7.3-cgiUpgrade libapache2-mod-php7.3Upgrade php7.2-cliUpgrade php7.0-fpmUpgrade libapache2-mod-php7.2Upgrade php7.0-cliUpgrade php7.2-fpmUpgrade php7.0-cgi (Ubuntu Pro)Upgrade php5-cgi (Ubuntu Pro)Upgrade php7.0-fpm (Ubuntu Pro)Upgrade php7.2-cgiUpgrade libapache2-mod-php7.0Upgrade php5-fpm (Ubuntu Pro)Upgrade php7.3-cli | Sep 27, 2018 | Feb 19, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub