So-leòntachd freumh ionadail ann am PHP-FPM

PHP-FPM, am manaidsear pròiseas FastCGI a tha air a ghabhail a-steach ann am prìomh chuairteachadh PHP bhon mheur 5.3, tha so-leòntachd èiginneach CVE-2021-21703, a leigeas le neach-cleachdaidh aoigheachd neo-leasaichte còd a chuir an gnìomh mar fhreumh. Tha an duilgheadas ga nochdadh fhèin air frithealaichean a bhios a’ cleachdadh PHP-FPM gus cur air bhog sgriobtaichean PHP a chuir air bhog, mar as trice air an cleachdadh ann an co-bhonn ri Nginx. Bha an luchd-rannsachaidh a chomharraich an duilgheadas comasach air prototype obrach den chleachdadh ullachadh.