Lokale root-kwetsbaarheid in PHP-FPM

In PHP-FPM, de FastCGI-processmanager die vanaf versie 5.3 van PHP in de hoofdversie zit, is een kritieke kwetsbaarheid CVE-2021-21703 ontdekt. Deze stelt een niet-geprivilegieerde hostinggebruiker in staat om code met root-rechten uit te voeren. Het probleem doet zich voor op servers die PHP-FPM gebruiken voor de uitvoering van PHP-scripts, wat meestal samen met Nginx wordt toegepast. Onderzoekers die het probleem hebben ontdekt, hebben een werkend prototype van de exploit kunnen voorbereiden.
Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster