ضعف الجذر المحلي في PHP-FPM

PHP-FPM ، مدير عمليات FastCGI المضمن في التوزيع الرئيسي لـ PHP منذ الفرع 5.3 ، لديه ثغرة أمنية خطيرة CVE-2021-21703 ، والتي تسمح لمستخدم استضافة غير متميز بتنفيذ التعليمات البرمجية كجذر. تتجلى المشكلة في الخوادم التي تستخدم PHP-FPM لتنظيم إطلاق نصوص PHP ، والتي تُستخدم عادةً مع Nginx. تمكن الباحثون الذين حددوا المشكلة من إعداد نموذج أولي عملي للاستغلال.