PHP-FPM-də yerli kök zəifliyi

5.3 filialından bəri PHP-nin əsas paylanmasına daxil olan FastCGI proses meneceri olan PHP-FPM, imtiyazsız hostinq istifadəçisinə kodu kök kimi icra etməyə imkan verən CVE-2021-21703 kritik zəifliyə malikdir. Problem adətən Nginx ilə birlikdə istifadə edilən PHP skriptlərinin işə salınmasını təşkil etmək üçün PHP-FPM-dən istifadə edən serverlərdə özünü göstərir. Problemi müəyyən edən tədqiqatçılar istismarın işlək prototipini hazırlaya bildilər.