Kerentanan akar tempatan dalam PHP-FPM

Dalam PHP-FPM, pengurus proses FastCGI termasuk dalam pengedaran PHP utama bermula dengan cawangan 5.3, kerentanan kritikal CVE-2021-21703 telah dikenal pasti, yang membolehkan pengguna pengehosan yang tidak mempunyai hak untuk melaksanakan kod dengan hak akar. Masalahnya berlaku pada pelayan yang menggunakan PHP-FPM, biasanya digunakan bersama dengan Nginx, untuk menjalankan skrip PHP. Para penyelidik yang mengenal pasti masalah itu dapat menyediakan prototaip kerja eksploitasi.