Vulnerabilitate locală de tip root în PHP-FPM

În PHP-FPM, managerul de procese FastCGI inclus în distribuția standard a PHP începând cu ramura 5.3, a fost identificată o vulnerabilitate critică CVE-2021-21703, care permite unui utilizator neprivilegiat de hosting să execute cod cu drepturi de root. Problema apare pe serverele care utilizează PHP-FPM pentru a rula scripturi PHP, de obicei în combinație cu Nginx. Cercetătorii care au descoperit problema au reușit să dezvolte un prototip de exploat.
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster