Lokal Root Schwachstelle am PHP-FPM

PHP-FPM, de FastCGI Prozessmanager abegraff an der Haaptverdeelung vu PHP zënter der 5.3 Branche, huet eng kritesch Schwachstelle CVE-2021-21703, déi en onprivilegéierten Host Benotzer erlaabt Code als Root auszeféieren. De Problem manifestéiert sech op Serveren déi PHP-FPM benotzen fir de Start vun PHP Scripten ze organiséieren, normalerweis a Verbindung mat Nginx benotzt. D'Fuerscher, déi de Problem identifizéiert hunn, konnten e funktionnéierende Prototyp vum Exploit virbereeden.