Vulnerabilità root locale in PHP-FPM

In PHP-FPM, il gestore di processi FastCGI incluso nella distribuzione principale di PHP a partire dalla versione 5.3, è stata scoperta una vulnerabilità critica CVE-2021-21703, che consente a un utente di hosting non privilegiato di eseguire codice con diritti di root. Il problema si manifesta sui server che utilizzano PHP-FPM per l'esecuzione degli script PHP, comunemente abbinato a Nginx. I ricercatori che hanno identificato il problema sono riusciti a preparare un prototipo funzionante dell'exploit.
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster