Lokalna root ranjivost u PHP-FPM-u

U PHP-FPM, FastCGI proces menadžeru uključenom u glavnu PHP distribuciju počevši od grane 5.3, identifikovana je kritična ranjivost CVE-2021-21703, koja omogućava neprivilegovanom korisniku hostinga da izvrši kod sa root pravima. Problem se javlja na serverima koji koriste PHP-FPM, koji se obično koristi zajedno sa Nginxom, za pokretanje PHP skripti. Istraživači koji su identificirali problem uspjeli su pripremiti radni prototip eksploatacije.