Erro lokalaren ahultasuna PHP-FPM-n

PHP-FPM, 5.3 adarrez geroztik PHP-ren banaketa nagusian sartutako FastCGI prozesu-kudeatzaileak, CVE-2021-21703 ahultasun kritikoa du, eta horri esker pribilegiorik gabeko ostalaritzako erabiltzaileari kodea exekutatu ahal izango du root gisa. Arazoa PHP-FPM erabiltzen duten zerbitzarietan agertzen da PHP scripten abiarazpena antolatzeko, normalean Nginx-ekin batera erabiltzen direnak. Arazoa identifikatu zuten ikertzaileek ustiapenaren prototipo funtzionala prestatu ahal izan zuten.