Π›ΠΎΠΊΠ°Π»Π½Π° ΠΊΠΎΡ€Π΅Π½Π½Π° уязвимост Π² PHP-FPM

PHP-FPM, ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ΡŠΡ‚ Π½Π° процСси FastCGI, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² основната дистрибуция Π½Π° PHP ΠΎΡ‚ Ρ€Π°Π·ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ 5.3, ΠΈΠΌΠ° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост CVE-2021-21703, която позволява Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π½Π° хост Π΄Π° изпълнява ΠΊΠΎΠ΄ ΠΊΠ°Ρ‚ΠΎ root. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС проявява Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ PHP-FPM Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° стартиранСто Π½Π° PHP скриптовС, ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π°Π΅Π΄Π½ΠΎ с Nginx. Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ…Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, успяха Π΄Π° подготвят Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Сксплойта.