Loka radika vundebleco en PHP-FPM

PHP-FPM, la FastCGI-proceza administranto inkluzivita en la ĉefa distribuo de PHP ekde la branĉo 5.3, havas kritikan vundeblecon CVE-2021-21703, kiu permesas al senprivilegia gastiganto-uzanto ekzekuti kodon kiel radiko. La problemo manifestiĝas sur serviloj, kiuj uzas PHP-FPM por organizi la lanĉon de PHP-skriptoj, kutime uzataj kune kun Nginx. La esploristoj, kiuj identigis la problemon, povis prepari funkciantan prototipon de la ekspluato.