Gwendid gwreiddiau lleol yn PHP-FPM

Yn PHP-FPM, mae'r rheolwr proses FastCGI a gynhwysir yn y prif ddosbarthiad PHP gan ddechrau gyda changen 5.3, bregusrwydd critigol CVE-2021-21703 wedi'i nodi, sy'n caniatΓ‘u i ddefnyddiwr cynnal difreintiedig weithredu cod Γ’ hawliau gwraidd. Mae'r broblem yn digwydd ar weinyddion sy'n defnyddio PHP-FPM, a ddefnyddir fel arfer ar y cyd Γ’ Nginx, i redeg sgriptiau PHP. Llwyddodd yr ymchwilwyr a nododd y broblem i baratoi prototeip gweithredol o'r camfanteisio.