Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2019-11043 In Ransomware-Kampagnen genutzt

FastCGI Process Manager (FPM)

Hersteller: PHP
8,7 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den FastCGI Process Manager (FPM) von PHP, also die Komponente, über die ein Webserver PHP-Anfragen an dedizierte Verarbeitungsprozesse weiterreicht. Unter bestimmten FPM-Konfigurationen lässt sich das Modul dazu bringen, über die Grenzen des dafür vorgesehenen Speicherbereichs hinaus zu schreiben – es überschreibt also Speicher, der eigentlich den Daten des FCGI-Protokolls vorbehalten ist (ein sogenannter Pufferüberlauf). Durch dieses gezielte Überschreiben von Speicherinhalten kann ein Angreifer den Ablauf des Prozesses manipulieren und im Ergebnis aus der Ferne eigenen Code zur Ausführung bringen. Betroffen sind ausschließlich Installationen, die FPM in der verwundbaren Weise einsetzen; entscheidend ist also die konkrete Konfiguration. Da PHP-FPM typischerweise hinter öffentlich erreichbaren Webservern arbeitet, kann ein solcher Angriffsweg unmittelbar über eingehende Webanfragen erreichbar sein.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.