Vulnerabbiltà tal-għeruq lokali f'PHP-FPM

F'PHP-FPM, il-maniġer tal-proċess FastCGI inkluż fid-distribuzzjoni PHP ewlenija li tibda bil-fergħa 5.3, ġiet identifikata vulnerabbiltà kritika CVE-2021-21703, li tippermetti lil utent ta 'hosting mhux privileġġjat jesegwixxi kodiċi bi drittijiet ta' għerq. Il-problema sseħħ fuq servers li jużaw PHP-FPM, normalment użati flimkien ma 'Nginx, biex imexxu skripts PHP. Ir-riċerkaturi li identifikaw il-problema kienu kapaċi jippreparaw prototip tax-xogħol tal-isfruttament.