Plaaslike wortelkwesbaarheid in PHP-FPM

In PHP-FPM, die FastCGI-prosesbestuurder wat ingesluit is in die hoof-PHP-verspreiding wat begin met tak 5.3, is 'n kritieke kwesbaarheid CVE-2021-21703 geïdentifiseer, wat 'n onbevoorregte gasheergebruiker toelaat om kode met wortelregte uit te voer. Die probleem kom voor op bedieners wat PHP-FPM gebruik, gewoonlik saam met Nginx, om PHP-skrifte uit te voer. Die navorsers wat die probleem geïdentifiseer het, kon 'n werkende prototipe van die ontginning voorberei.