Kerentanan akar lokal dina PHP-FPM

Dina PHP-FPM, manajer prosés FastCGI kalebet dina distribusi PHP utama dimimitian ku cabang 5.3, kerentanan kritis CVE-2021-21703 parantos diidentifikasi, anu ngamungkinkeun pangguna hosting anu teu boga hak istimewa pikeun ngaéksekusi kode kalayan hak akar. Masalahna lumangsung dina server anu nganggo PHP-FPM, biasana dianggo babarengan sareng Nginx, pikeun ngajalankeun skrip PHP. Para panalungtik anu ngaidentipikasi masalah éta bisa nyiapkeun prototipe gawé tina mangpaatkeun.