Vulnerabiliteti lokal root në PHP-FPM

Në PHP-FPM, menaxheri i proceseve FastCGI, i përfshirë në furnizimin e PHP që nga dega 5.3, është zbuluar një dobësi kritike CVE-2021-21703, e cila i lejon një përdoruesi pa privilegje të hostimit të ekzekutojë kod me të drejtat e root. Problemi shfaqet në serverë që përdorin PHP-FPM për organizimin e ekzekutimit të skripteve PHP, zakonisht përdoret në kombinim me Nginx. Hulumtuesit që zbuluan problemin ishin në gjendje të përgatitnin një prototip funksional të një eksploituesi.
Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster