Kerentanan root lokal ing PHP-FPM

Ing PHP-FPM, manajer proses FastCGI kalebu ing distribusi PHP utama sing diwiwiti karo cabang 5.3, kerentanan kritis CVE-2021-21703 wis diidentifikasi, sing ngidini pangguna hosting sing ora duwe hak kanggo nglakokake kode kanthi hak root. Masalah kasebut dumadi ing server sing nggunakake PHP-FPM, biasane digunakake bebarengan karo Nginx, kanggo mbukak skrip PHP. Peneliti sing nemtokake masalah kasebut bisa nyiapake prototipe eksploitasi.