Лакальная root-уразлівасць у PHP-FPM

У PHP-FPM, мэнэджары працэсаў FastCGI, уваходным у асноўную пастаўку PHP пачынальна з галінкі 5.3, выяўлена крытычная ўразлівасць CVE-2021-21703, якая дае магчымасць непрывілеяванаму карыстачу хостынгу выканаць код з правамі root. Праблема выяўляецца на серверах, якія выкарыстоўваюць для арганізацыі запуску PHP-скрыптоў PHP-FPM, звычайна які ўжываецца ў звязку з Nginx. Даследнікі, якія выявілі праблему, змаглі падрыхтаваць працоўны прататып эксплоіту.