Vulnérabilité locale de type root dans PHP-FPM

Dans PHP-FPM, le gestionnaire de processus FastCGI qui est inclus avec la version principale de PHP à partir de la branche 5.3, une vulnérabilité critique CVE-2021-21703 a été découverte, permettant à un utilisateur non privilégié d'exécuter du code avec des droits root. Le problème se manifeste sur les serveurs utilisant PHP-FPM pour exécuter des scripts PHP, généralement utilisé en conjonction avec Nginx. Les chercheurs ayant découvert le problème ont pu préparer un prototype fonctionnel de l'exploit.
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster